
CVE-2026-18729 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow में तैयार किए गए अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है। उपयोग निर्देश और कोड निष्पादन के प्रमाण शामिल हैं।
CVE-2026-18729 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट कोड
python3 poc.py -url -uname -pword -c
नोट: Bash आउटपुट वापस नहीं मिलता क्योंकि एंडपॉइंट केवल कंपोनेंट टेम्पलेट और मेटाडेटा लौटाता है। Bash आउटपुट बिल्ड स्कोप के भीतर _out में संग्रहीत होता है और JSON प्रतिक्रिया में सीरियलाइज़ नहीं होता, इसलिए कमांड आउटपुट की अनुपस्थिति का मतलब यह नहीं है कि कमांड निष्पादित नहीं हुई।
