Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12944 — Python PoC जो CVE-2026-12944 का उपयोग करता है, जो Langflow 1.10.0 में custom components में urllib के माध्यम से एक SSRF है, जिसमें authenticated read और fetch क्षमताएँ हैं। | Kitploit
उपकरण/GitHubGitHub/shadowforge-cyber/cve-2026-12944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoC जो CVE-2026-12944 का उपयोग करता है, जो Langflow 1.10.0 में custom components में urllib के माध्यम से एक SSRF है, जिसमें authenticated read और fetch क्षमताएँ हैं।

रिपॉजिटरी देखें
19घं 28मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — कस्टम कंपोनेंट्स में urllib.request / socket के माध्यम से मनमाना कोड निष्पादन की अनुमति देने वाली भेद्यता।
कंपोनेंट स्कैनर की डिनाइलिस्ट इन मानक लाइब्रेरी मॉड्यूल्स को मिस कर गई। 1.10.1 (IBM) में ठीक किया गया।

गंभीरता: PR:L (सार्वजनिक रूप से पुनरुत्पादनीय / निम्न गंभीरता)

एक्सप्लॉइट एंडपॉइंट: POST /api/v1/custom_component
इसके लिए सत्र कुकी या बियरर टोकन आवश्यक है।

प्रमाणित पहुँच कैसे प्राप्त करें (3 आसान तरीके)

  1. --test — किसी प्रमाणीकरण की आवश्यकता नहीं। केवल एक सार्वजनिक GET /api/v1/version करता है।
  2. --read / --fetch — पहले प्रमाणित करें:
  • ऑटो-लॉगिन सक्षम (डिफ़ॉल्ट रूप से स्टॉक Langflow पर):
    GET /api/v1/auto_login। यदि JSON प्रतिक्रिया में access_token है, तो Authorization: Bearer … भेजें (उपयोगकर्ता नाम/पासवर्ड की आवश्यकता नहीं)।
  • ऑटो-लॉगिन अक्षम:
    application/x-www-form-urlencoded प्रारूप में --uname / --password का उपयोग करके POST /api/v1/login करें।
  • लॉगिन के बाद, पेलोड को POST /api/v1/custom_component पर भेजें।
  • --uname / --password का उपयोग केवल तब किया जाता है जब ऑटो-लॉगिन अक्षम हो। डिफ़ॉल्ट स्टॉक इंस्टॉलेशन पर इन्हें अनदेखा किया जाता है।

    केवल अधिकृत परीक्षण के लिए। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति आपके पास नहीं है।

    आवश्यकताएँ: Python 3 (केवल मानक लाइब्रेरी)।

    उपयोग के उदाहरण

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    श्रेय

    रिपोर्ट और PoC: ShadowForge Cyber

    टूल डाउनलोड करें