Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-12944 — PoC Python exploitant CVE-2026-12944, une SSRF dans Langflow 1.10.0 via urllib dans les composants personnalisés, avec des capacités de lecture et de récupération authentifiées. | Kitploit
Outils/GitHubGitHub/shadowforge-cyber/cve-2026-12944
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionSécurité des API
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

PoC Python exploitant CVE-2026-12944, une SSRF dans Langflow 1.10.0 via urllib dans les composants personnalisés, avec des capacités de lecture et de récupération authentifiées.

Voir le dépôt
il y a 19h 28mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-12944 : Langflow 1.10.0 — SSRF via urllib

Langflow OSS (≤ 1.10.0) — vulnérabilité permettant l'exécution de code arbitraire via urllib.request / socket dans des composants personnalisés.
La liste de refus du scanner de composants ne couvrait pas ces modules de la bibliothèque standard. Corrigé dans la version 1.10.1 (IBM).

Sévérité : PR:L (Reproductible publiquement / Sévérité faible)

Point de terminaison d'exploitation : POST /api/v1/custom_component
Nécessite un cookie de session ou un jeton bearer.

Comment obtenir un accès authentifié (3 chemins simples)

  1. --test — aucune authentification requise. Effectue uniquement un GET /api/v1/version public.
  2. --read / — s'authentifier d'abord :
--fetch
  • Auto-login activé (par défaut sur une installation Langflow standard) :
    GET /api/v1/auto_login. Si la réponse JSON contient access_token, envoyer Authorization: Bearer … (aucun nom d'utilisateur/mot de passe nécessaire).
  • Auto-login désactivé :
    POST /api/v1/login en utilisant --uname / --password au format application/x-www-form-urlencoded.
  • Après connexion, envoyer la charge utile à POST /api/v1/custom_component.
  • --uname / --password ne sont utilisés que si l'auto-login est désactivé. Sur une installation standard par défaut, ils sont ignorés.

    Pour tests autorisés uniquement. N'utilisez pas ceci contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

    Prérequis : Python 3 (bibliothèque standard uniquement).

    Exemples d'utilisation

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    Crédits

    Rapport & PoC : ShadowForge Cyber

    Télécharger l’outil