
शैक्षणिक प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2026-21445 [LangFlow] को अधिकृत सुरक्षा अनुसंधान के लिए प्रदर्शित करता है।
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है जिसे विशेष रूप से शैक्षणिक विश्लेषण, रक्षात्मक अनुसंधान और भेद्यता सत्यापन उद्देश्यों के लिए विकसित किया गया है।
इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, रक्षकों और विक्रेताओं को नियंत्रित और अधिकृत परीक्षण वातावरण के भीतर CVE-2025-14847 के तकनीकी व्यवहार और प्रभाव को समझने में मदद करना है।
इस प्रूफ-ऑफ-कॉन्सेप्ट को केवल परीक्षक के स्वामित्व वाले सिस्टम या उन सिस्टमों पर निष्पादित किया जाना चाहिए जिनके लिए स्पष्ट प्राधिकरण दिया गया है।
इस कोड का कोई भी अनधिकृत उपयोग स्थानीय या अंतर्राष्ट्रीय कानूनों का उल्लंघन कर सकता है। लेखक दुरुपयोग, बड़े पैमाने पर शोषण, या उजागर सेवाओं के दुरुपयोग को प्रोत्साहित या समर्थन नहीं करता है।
यद्यपि PoC भेद्यता के संभावित प्रभाव को प्रदर्शित करता है, यह परिचालन शोषण, बड़े पैमाने पर स्कैनिंग, या वास्तविक दुनिया के दुरुपयोग के लिए अभिप्रेत नहीं है।
PoC द्वारा उत्पन्न कोई भी स्वचालन या आउटपुट केवल नियंत्रित अनुसंधान वातावरण में भेद्यता व्यवहार को प्रदर्शित करने के लिए मौजूद है।
इस PoC को Microsoft Windows पर Python 2.7.14 का उपयोग करके एक नियंत्रित वातावरण में विकसित और परीक्षण किया गया था।
अन्य प्लेटफ़ॉर्म या Python संस्करणों में मामूली समायोजन की आवश्यकता हो सकती है।
इस भेद्यता को जिम्मेदारी से प्रकट किया गया है और इसे CVE-2026-21445 निर्दिष्ट किया गया है।
प्रभावित उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे आधिकारिक पैच लागू करें और विक्रेता सुरक्षा सलाहकारों और सख्तीकरण दिशानिर्देशों का पालन करें।

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के परिणामस्वरूप होने वाले दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।