Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0770 — Langflow रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस ट्रोजन
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें
176 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Langflow में रिमोट कोड एक्ज़ीक्यूशन भेद्यता


📌 प्रभावित सॉफ्टवेयर

यह भेद्यता निम्नलिखित को प्रभावित करती है:

Langflow


🧠 भेद्यता अवलोकन

CVE-2026-0770 निम्नलिखित एंडपॉइंट में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है:

root@kitploit:~
/api/v1/validate/code

जब AUTO_LOGIN=true और डिफ़ॉल्ट क्रेडेंशियल सक्षम होते हैं, तो हमलावर यह कर सकते हैं:

  • 🔓 प्रमाणीकरण को बायपास करना
  • 💻 मनमाने सिस्टम कमांड निष्पादित करना
  • ⚠️ सर्वर से पूरी तरह समझौता करना
  • यह समस्या सत्यापन के दौरान असुरक्षित Python कोड मूल्यांकन से उत्पन्न होती है।


    ⚙️ इंस्टॉलेशन

    1️⃣ रिपॉज़िटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
    cd CVE-2026-0770
    

    2️⃣ आवश्यकताएँ इंस्टॉल करें

    सुनिश्चित करें कि Python 3.8+ इंस्टॉल है।

    निर्भरताएँ इंस्टॉल करें:

    root@kitploit:~
    pip install requests colorama
    

    (वैकल्पिक) वर्चुअल एनवायरनमेंट का उपयोग करें

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux / macOS
    venv\Scripts\activate         # Windows
    pip install requests colorama
    

    🚀 उपयोग गाइड


    🔥 इंटरैक्टिव शेल मोड

    इंटरैक्टिव रिमोट कमांड एक्ज़ीक्यूशन लॉन्च करें:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860
    

    उदाहरण:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://192.168.1.100:7860
    

    🧪 एकल कमांड निष्पादित करें

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "id"
    

    उदाहरण:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
    

    🧾 वर्बोज़ मोड

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
    

    विस्तृत डिबगिंग आउटपुट दिखाता है।


    🔐 कस्टम JWT टोकन का उपयोग करें

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
    

    🔐 प्रमाणीकरण व्यवहार

    यदि कोई टोकन प्रदान नहीं किया गया है, तो स्क्रिप्ट निम्नलिखित का उपयोग करके ऑटो-लॉगिन का प्रयास करती है:

    root@kitploit:~
    username: langflow
    password: langflow
    

    सफल होने पर, यह एक access_token प्राप्त करता है और आगे बढ़ता है।


    💣 शोषण प्रवाह

    1. प्रमाणीकरण का प्रयास करें
    2. दुर्भावनापूर्ण Python पेलोड भेजें
    3. फ़ंक्शन परिभाषा के दौरान निष्पादन ट्रिगर करें
    4. कमांड आउटपुट युक्त अपवाद उठाएँ
    5. सर्वर प्रतिक्रिया से आउटपुट पार्स करें

    🛡️ शमन

    प्रशासकों को यह करना चाहिए:

    • AUTO_LOGIN अक्षम करें
    • डिफ़ॉल्ट क्रेडेंशियल तुरंत बदलें
    • /api/v1/validate/code तक पहुँच प्रतिबंधित करें
    • सुरक्षित सैंडबॉक्सिंग लागू करें
    • पैच किए गए संस्करण में अपग्रेड करें (यदि उपलब्ध हो)

    🔍 पहचान संकेतक

    निम्नलिखित पर नज़र रखें:

    • /api/v1/validate/code पर संदिग्ध POST अनुरोध

    • निम्नलिखित युक्त कोड:

      • __import__
      • subprocess
      • throw(Exception(
    • डिफ़ॉल्ट क्रेडेंशियल का उपयोग करके बार-बार लॉगिन प्रयास


    📂 प्रोजेक्ट संरचना

    root@kitploit:~
    .
    ├── CVE-2026-0770.py
    ├── LICENSE
    └── README.md
    

    👤 लेखक

    0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

    सुरक्षा शोधकर्ता | शोषण डेवलपर | PoC लेखक


    📜 लाइसेंस

    MIT लाइसेंस के तहत वितरित। पूर्ण लाइसेंस यहाँ देखें:

    🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


    ⚠️ कानूनी अस्वीकरण

    यह प्रोजेक्ट निम्नलिखित के लिए है:

    • सुरक्षा अनुसंधान
    • शैक्षिक उद्देश्य
    • अधिकृत पेनेट्रेशन परीक्षण

    उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।

    टूल डाउनलोड करें