Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0770 — Langflow रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस ट्रोजन
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें
11257 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Langflow में रिमोट कोड एक्ज़ीक्यूशन भेद्यता


📌 प्रभावित सॉफ्टवेयर

यह भेद्यता निम्नलिखित को प्रभावित करती है:

Langflow


🧠 भेद्यता अवलोकन

CVE-2026-0770 निम्नलिखित एंडपॉइंट में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है:

/api/v1/validate/code

जब AUTO_LOGIN=true और डिफ़ॉल्ट क्रेडेंशियल सक्षम होते हैं, तो हमलावर यह कर सकते हैं:

  • 🔓 प्रमाणीकरण को बायपास करना
  • 💻 मनमाने सिस्टम कमांड निष्पादित करना
  • ⚠️ सर्वर से पूरी तरह समझौता करना

यह समस्या सत्यापन के दौरान असुरक्षित Python कोड मूल्यांकन से उत्पन्न होती है।


⚙️ इंस्टॉलेशन

1️⃣ रिपॉज़िटरी क्लोन करें

git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ आवश्यकताएँ इंस्टॉल करें

सुनिश्चित करें कि Python 3.8+ इंस्टॉल है।

निर्भरताएँ इंस्टॉल करें:

pip install requests colorama

(वैकल्पिक) वर्चुअल एनवायरनमेंट का उपयोग करें

python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 उपयोग गाइड


🔥 इंटरैक्टिव शेल मोड

इंटरैक्टिव रिमोट कमांड एक्ज़ीक्यूशन लॉन्च करें:

python3 CVE-2026-0770.py -t http://target:7860

उदाहरण:

python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 एकल कमांड निष्पादित करें

python3 CVE-2026-0770.py -t http://target:7860 -c "id"

उदाहरण:

python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 वर्बोज़ मोड

python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

विस्तृत डिबगिंग आउटपुट दिखाता है।


🔐 कस्टम JWT टोकन का उपयोग करें

python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 प्रमाणीकरण व्यवहार

यदि कोई टोकन प्रदान नहीं किया गया है, तो स्क्रिप्ट निम्नलिखित का उपयोग करके ऑटो-लॉगिन का प्रयास करती है:

username: langflow
password: langflow

सफल होने पर, यह एक access_token प्राप्त करता है और आगे बढ़ता है।


💣 शोषण प्रवाह

  1. प्रमाणीकरण का प्रयास करें
  2. दुर्भावनापूर्ण Python पेलोड भेजें
  3. फ़ंक्शन परिभाषा के दौरान निष्पादन ट्रिगर करें
  4. कमांड आउटपुट युक्त अपवाद उठाएँ
  5. सर्वर प्रतिक्रिया से आउटपुट पार्स करें

🛡️ शमन

प्रशासकों को यह करना चाहिए:

  • AUTO_LOGIN अक्षम करें
  • डिफ़ॉल्ट क्रेडेंशियल तुरंत बदलें
  • /api/v1/validate/code तक पहुँच प्रतिबंधित करें
  • सुरक्षित सैंडबॉक्सिंग लागू करें
  • पैच किए गए संस्करण में अपग्रेड करें (यदि उपलब्ध हो)

🔍 पहचान संकेतक

निम्नलिखित पर नज़र रखें:

  • /api/v1/validate/code पर संदिग्ध POST अनुरोध

  • निम्नलिखित युक्त कोड:

    • __import__
    • subprocess
    • throw(Exception(
  • डिफ़ॉल्ट क्रेडेंशियल का उपयोग करके बार-बार लॉगिन प्रयास


📂 प्रोजेक्ट संरचना

.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 लेखक

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

सुरक्षा शोधकर्ता | शोषण डेवलपर | PoC लेखक


📜 लाइसेंस

MIT लाइसेंस के तहत वितरित। पूर्ण लाइसेंस यहाँ देखें:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ कानूनी अस्वीकरण

यह प्रोजेक्ट निम्नलिखित के लिए है:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • अधिकृत पेनेट्रेशन परीक्षण

उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें