Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-0770-langflow_rce_reproduction — CVE Reproduction: cve-2026-0770-langflow_rce_reproduction | Kitploit
Outils/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2026-0770-langflow_rce_reproduction

CVE Reproduction: cve-2026-0770-langflow_rce_reproduction

Voir le dépôt
il y a 28 joursPas encore vérifié

CVE-2026-0770: Langflow exec_globals - Exécution de code à distance

CVSS 9.8 (Critique) | ZDI-CAN-27325 | CWE-829 : Inclusion de fonctionnalités provenant d'une source non fiable

Vue d'ensemble

CVE-2026-0770 est une vulnérabilité critique d'exécution de code à distance non authentifiée dans Langflow, un framework d'application low-code pour la construction d'applications basées sur des LLM. La faille réside dans le point de terminaison /api/v1/validate où le paramètre exec_globals est transmis de manière non sécurisée à la fonction exec() de Python, permettant à des attaquants non authentifiés d'exécuter du code arbitraire avec les privilèges du processus Langflow (généralement root).

Découverte grâce à l'initiative Zero Day (ZDI-CAN-27325).

Détails techniques

Injection exec_globals

Le point de terminaison de validation de Langflow /api/v1/validate accepte une charge utile JSON contenant un champ exec_globals. Ce dictionnaire est destiné à un usage interne pour pré-remplir les variables globales lors de la validation de composants personnalisés. Cependant, le point de terminaison ne nettoie ni ne restreint le contenu de exec_globals, et les valeurs sont transmises directement à la fonction intégrée exec() de Python :

root@kitploit:~
exec(user_code, exec_globals)

Un attaquant peut injecter du code Python arbitraire en fournissant un dictionnaire exec_globals contrefait qui remplace les fonctions intégrées ou injecte des callables malveillants. Lorsque Langflow évalue en interne le code utilisateur avec ces globals, le code injecté s'exécute.

CWE-829 : Inclusion de fonctionnalités provenant d'une source non fiable

La vulnérabilité est classée comme CWE-829 car l'application inclut des fonctionnalités (via exec_globals) provenant d'une source non fiable (la requête réseau) sans validation adéquate, conduisant à une exécution de code arbitraire.

Vecteur d'attaque

  • Réseau : Distant
  • Authentification : Aucune requise
  • Complexité : Faible
  • Impact : Compromission totale de la confidentialité, de l'intégrité et de la disponibilité

Versions concernées

Toutes les versions de Langflow antérieures au correctif mettant en œuvre un filtrage approprié de exec_globals dans le point de terminaison de validation sont concernées. Les versions spécifiques concernées incluent :

  • La série Langflow 0.x jusqu'au début 2026
  • Les versions où /api/v1/validate accepte exec_globals sans validation

Étapes de reproduction

  1. Déployez une instance vulnérable de Langflow (ou utilisez un environnement de laboratoire avec autorisation explicite)
  2. Envoyez une requête POST contrefaite à /api/v1/validate avec une charge utile exec_globals malveillante
  3. Observez que la commande injectée s'exécute sur le système cible

Preuve de concept

Utilisez le script exploit.py inclus :

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

Mesures d'atténuation

  1. Correctif : Mettez à niveau Langflow vers la version corrigée qui filtre exec_globals.
  2. Solution de contournement : Restreignez l'accès réseau au point de terminaison API de Langflow avec un pare-feu ou un proxy inverse.
  3. Défense en profondeur : N'exposez pas Langflow directement à des réseaux non fiables.

Références

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

Avertissement : Ces informations sont fournies à des fins éducatives et uniquement pour des tests de sécurité autorisés. L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale.

Télécharger l’outil