Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-0770-langflow_rce_reproduction — CVE Reproduction: cve-2026-0770-langflow_rce_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2026-0770-langflow_rce_reproduction

CVE Reproduction: cve-2026-0770-langflow_rce_reproduction

रिपॉजिटरी देखें
28 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-0770: Langflow exec_globals दूरस्थ कोड निष्पादन

CVSS 9.8 (गंभीर) | ZDI-CAN-27325 | CWE-829: अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश

अवलोकन

CVE-2026-0770, Langflow में एक गंभीर बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन भेद्यता है, जो LLM-संचालित ऐप्स बनाने के लिए एक लो-कोड एप्लिकेशन फ्रेमवर्क है। यह दोष /api/v1/validate एंडपॉइंट में मौजूद है, जहाँ exec_globals पैरामीटर को असुरक्षित रूप से Python के exec() फ़ंक्शन में पास किया जाता है, जिससे बिना प्रमाणीकरण वाले हमलावर Langflow प्रक्रिया (आमतौर पर रूट) के विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।

Zero Day Initiative (ZDI-CAN-27325) के माध्यम से खोजा गया।

तकनीकी विवरण

exec_globals इंजेक्शन

Langflow का वैलिडेट एंडपॉइंट /api/v1/validate एक JSON पेलोड स्वीकार करता है जिसमें exec_globals फ़ील्ड होता है। यह शब्दकोश आंतरिक उपयोग के लिए है, ताकि कस्टम घटकों के सत्यापन के दौरान वैश्विक चर को पहले से भरा जा सके। हालाँकि, एंडपॉइंट exec_globals की सामग्री को सैनिटाइज़ या प्रतिबंधित नहीं करता है, और मान सीधे Python के अंतर्निहित exec() फ़ंक्शन में पास कर दिए जाते हैं:

root@kitploit:~
exec(user_code, exec_globals)

एक हमलावर एक क्राफ्टेड exec_globals शब्दकोश प्रदान करके मनमाना Python कोड इंजेक्ट कर सकता है जो अंतर्निहित फ़ंक्शनों को ओवरराइड करता है या दुर्भावनापूर्ण कॉलेबल्स इंजेक्ट करता है। जब Langflow आंतरिक रूप से इन ग्लोबल्स के साथ उपयोगकर्ता कोड का मूल्यांकन करता है, तो इंजेक्ट किया गया कोड निष्पादित होता है।

CWE-829: अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश

इस भेद्यता को CWE-829 के रूप में वर्गीकृत किया गया है क्योंकि एप्लिकेशन बिना पर्याप्त सत्यापन के एक अविश्वसनीय स्रोत (नेटवर्क अनुरोध) से कार्यक्षमता (exec_globals के माध्यम से) शामिल करता है, जिससे मनमाना कोड निष्पादन होता है।

हमला वेक्टर

  • नेटवर्क: दूरस्थ
  • प्रमाणीकरण: कोई आवश्यकता नहीं
  • जटिलता: कम
  • प्रभाव: गोपनीयता, अखंडता और उपलब्धता का पूर्ण समझौता

प्रभावित संस्करण

Langflow के वे सभी संस्करण जो वैलिडेट एंडपॉइंट में exec_globals के उचित सैनिटाइज़ेशन को लागू करने वाले पैच से पहले हैं, प्रभावित हैं। विशिष्ट प्रभावित संस्करणों में शामिल हैं:

  • Langflow 0.x श्रृंखला प्रारंभिक 2026 तक
  • वे संस्करण जहाँ /api/v1/validate बिना सत्यापन के exec_globals स्वीकार करता है

पुनरुत्पादन चरण

  1. एक भेद्य Langflow इंस्टेंस तैनात करें (या स्पष्ट प्राधिकरण के साथ प्रयोगशाला वातावरण का उपयोग करें)
  2. /api/v1/validate पर एक दुर्भावनापूर्ण exec_globals पेलोड के साथ एक क्राफ्टेड POST अनुरोध भेजें
  3. देखें कि इंजेक्ट किया गया कमांड लक्ष्य सिस्टम पर निष्पादित होता है

प्रूफ ऑफ कॉन्सेप्ट

शामिल exploit.py स्क्रिप्ट का उपयोग करें:

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

शमन

  1. पैच: Langflow को पैच किए गए संस्करण में अपग्रेड करें जो exec_globals को सैनिटाइज़ करता है।
  2. वर्कअराउंड: फ़ायरवॉल या रिवर्स प्रॉक्सी के साथ Langflow API एंडपॉइंट तक नेटवर्क पहुँच को प्रतिबंधित करें।
  3. गहराई में रक्षा: Langflow को सीधे अविश्वसनीय नेटवर्क पर उजागर न करें।

संदर्भ

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

अस्वीकरण: यह जानकारी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें