Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9198 — Preuve de concept pour CVE-2026-9198 - IBM Langflow RCE non authentifié via contournement de l'auto-connexion | Kitploit
Outils/GitHubGitHub/ywh-jfellus/cve-2026-9198
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubywh-jfellus/cve-2026-9198

CVE-2026-9198

Preuve de concept pour CVE-2026-9198 - IBM Langflow RCE non authentifié via contournement de l'auto-connexion

Voir le dépôt
26il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-9198 - Exécution de code à distance non authentifiée dans IBM Langflow via contournement de la connexion automatique (PoC éducatif)

Ce dépôt fournit une preuve de concept éducative pour CVE-2026-9198 affectant IBM Langflow OSS.

Le PoC (poc.py) montre comment un attaquant non authentifié peut enchaîner :

  1. GET/POST /api/v1/auto_login (renvoie un jeton superutilisateur lorsque la connexion automatique est activée), et
  2. POST /api/v1/validate/code (exécute du code Python contrôlé par l'attaquant)

pour parvenir à une exécution de code à distance.

Avertissement

Ce code et les piles Docker fournies sont destinés uniquement aux tests de sécurité locaux et à l'éducation.
Ne les exécutez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester.

Structure du dépôt

.
├── poc.py
├── vulnerable/docker-compose.yaml
└── patched/docker-compose.yaml
  • poc.py : PoC d'exploitation.
  • vulnerable/docker-compose.yaml : pile de laboratoire utilisant langflowai/langflow:1.10.0 (vulnérable).
  • patched/docker-compose.yaml : pile de laboratoire utilisant langflowai/langflow:1.10.1 (comportement corrigé visé).

Les deux fichiers compose sont intentionnellement configurés comme laboratoires pour tester poc.py sur http://127.0.0.1:9999.

Prérequis

  • Docker + Docker Compose
  • Python 3.8+
  • Paquet Python :
pip install requests

Exécuter la pile de laboratoire vulnérable

Démarrez l'environnement vulnérable :

docker compose -f vulnerable/docker-compose.yaml up -d

Exécutez le PoC :

python3 poc.py

Le résultat vulnérable attendu comprend une ligne rouge [!] et une sortie de commande similaire à :

[!] /api/v1/auto_login is vulnerable: uid=... gid=...

Exécuter la pile de laboratoire corrigée

Arrêtez d'abord la pile vulnérable (si elle est en cours d'exécution) :

docker compose -f vulnerable/docker-compose.yaml down -v

Démarrez l'environnement corrigé :

docker compose -f patched/docker-compose.yaml up -d

Exécutez le même PoC :

python3 poc.py

Le résultat corrigé attendu est une ligne verte [-] indiquant que la chaîne d'exploitation ne réussit plus.

Configuration du PoC

Dans poc.py :

  • URL est par défaut http://127.0.0.1:9999
  • CMD est par défaut id

Ajustez ces constantes si vous avez besoin de tester une autre cible locale ou une autre commande.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-9198
  • https://www.ibm.com/support/pages/node/7278927
  • Inspiré de https://github.com/0xdak/CVE-2026-9198_exploit
Télécharger l’outil