Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-0770-langflow_rce_reproduction — CVE प्रजनन: cve-2026-0770-langflow_rce_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

cve-2026-0770-langflow_rce_reproduction

CVE प्रजनन: cve-2026-0770-langflow_rce_reproduction

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0770: Langflow exec_globals दूरस्थ कोड निष्पादन

CVSS 9.8 (गंभीर) | ZDI-CAN-27325 | CWE-829: अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश

अवलोकन

CVE-2026-0770, Langflow में एक गंभीर बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन भेद्यता है, जो LLM-संचालित ऐप्स बनाने के लिए एक लो-कोड एप्लिकेशन फ्रेमवर्क है। यह दोष /api/v1/validate एंडपॉइंट में मौजूद है, जहाँ exec_globals पैरामीटर को असुरक्षित रूप से Python के exec() फ़ंक्शन में पास किया जाता है, जिससे बिना प्रमाणीकरण वाले हमलावर Langflow प्रक्रिया (आमतौर पर रूट) के विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।

Zero Day Initiative (ZDI-CAN-27325) के माध्यम से खोजा गया।

तकनीकी विवरण

exec_globals इंजेक्शन

Langflow का वैलिडेट एंडपॉइंट /api/v1/validate एक JSON पेलोड स्वीकार करता है जिसमें फ़ील्ड होता है। यह शब्दकोश आंतरिक उपयोग के लिए है, ताकि कस्टम घटकों के सत्यापन के दौरान वैश्विक चर को पहले से भरा जा सके। हालाँकि, एंडपॉइंट की सामग्री को सैनिटाइज़ या प्रतिबंधित नहीं करता है, और मान सीधे Python के अंतर्निहित फ़ंक्शन में पास कर दिए जाते हैं:

exec_globals
exec_globals
exec()
root@kitploit:~
exec(user_code, exec_globals)

एक हमलावर एक क्राफ्टेड exec_globals शब्दकोश प्रदान करके मनमाना Python कोड इंजेक्ट कर सकता है जो अंतर्निहित फ़ंक्शनों को ओवरराइड करता है या दुर्भावनापूर्ण कॉलेबल्स इंजेक्ट करता है। जब Langflow आंतरिक रूप से इन ग्लोबल्स के साथ उपयोगकर्ता कोड का मूल्यांकन करता है, तो इंजेक्ट किया गया कोड निष्पादित होता है।

CWE-829: अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश

इस भेद्यता को CWE-829 के रूप में वर्गीकृत किया गया है क्योंकि एप्लिकेशन बिना पर्याप्त सत्यापन के एक अविश्वसनीय स्रोत (नेटवर्क अनुरोध) से कार्यक्षमता (exec_globals के माध्यम से) शामिल करता है, जिससे मनमाना कोड निष्पादन होता है।

हमला वेक्टर

  • नेटवर्क: दूरस्थ
  • प्रमाणीकरण: कोई आवश्यकता नहीं
  • जटिलता: कम
  • प्रभाव: गोपनीयता, अखंडता और उपलब्धता का पूर्ण समझौता

प्रभावित संस्करण

Langflow के वे सभी संस्करण जो वैलिडेट एंडपॉइंट में exec_globals के उचित सैनिटाइज़ेशन को लागू करने वाले पैच से पहले हैं, प्रभावित हैं। विशिष्ट प्रभावित संस्करणों में शामिल हैं:

  • Langflow 0.x श्रृंखला प्रारंभिक 2026 तक
  • वे संस्करण जहाँ /api/v1/validate बिना सत्यापन के exec_globals स्वीकार करता है

पुनरुत्पादन चरण

  1. एक भेद्य Langflow इंस्टेंस तैनात करें (या स्पष्ट प्राधिकरण के साथ प्रयोगशाला वातावरण का उपयोग करें)
  2. /api/v1/validate पर एक दुर्भावनापूर्ण exec_globals पेलोड के साथ एक क्राफ्टेड POST अनुरोध भेजें
  3. देखें कि इंजेक्ट किया गया कमांड लक्ष्य सिस्टम पर निष्पादित होता है

प्रूफ ऑफ कॉन्सेप्ट

शामिल exploit.py स्क्रिप्ट का उपयोग करें:

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

शमन

  1. पैच: Langflow को पैच किए गए संस्करण में अपग्रेड करें जो exec_globals को सैनिटाइज़ करता है।
  2. वर्कअराउंड: फ़ायरवॉल या रिवर्स प्रॉक्सी के साथ Langflow API एंडपॉइंट तक नेटवर्क पहुँच को प्रतिबंधित करें।
  3. गहराई में रक्षा: Langflow को सीधे अविश्वसनीय नेटवर्क पर उजागर न करें।

संदर्भ

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

अस्वीकरण: यह जानकारी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें