Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12944 — Python PoC जो CVE-2026-12944 का उपयोग करता है, जो Langflow 1.10.0 में custom components में urllib के माध्यम से एक SSRF है, जिसमें authenticated read और fetch क्षमताएँ हैं। | Kitploit
उपकरण/GitHubGitHub/shadowforge-cyber/cve-2026-12944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoC जो CVE-2026-12944 का उपयोग करता है, जो Langflow 1.10.0 में custom components में urllib के माध्यम से एक SSRF है, जिसमें authenticated read और fetch क्षमताएँ हैं।

रिपॉजिटरी देखें
2120 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — कस्टम कंपोनेंट्स में urllib.request / socket के माध्यम से मनमाना कोड निष्पादन की अनुमति देने वाली भेद्यता।
कंपोनेंट स्कैनर की डिनाइलिस्ट इन मानक लाइब्रेरी मॉड्यूल्स को मिस कर गई। 1.10.1 (IBM) में ठीक किया गया।

गंभीरता: PR:L (सार्वजनिक रूप से पुनरुत्पादनीय / निम्न गंभीरता)

एक्सप्लॉइट एंडपॉइंट: POST /api/v1/custom_component
इसके लिए सत्र कुकी या बियरर टोकन आवश्यक है।

प्रमाणित पहुँच कैसे प्राप्त करें (3 आसान तरीके)

  1. --test — किसी प्रमाणीकरण की आवश्यकता नहीं। केवल एक सार्वजनिक GET /api/v1/version करता है।
  2. --read / --fetch — पहले प्रमाणित करें:
    • ऑटो-लॉगिन सक्षम (डिफ़ॉल्ट रूप से स्टॉक Langflow पर):
      GET /api/v1/auto_login। यदि JSON प्रतिक्रिया में access_token है, तो Authorization: Bearer … भेजें (उपयोगकर्ता नाम/पासवर्ड की आवश्यकता नहीं)।
    • ऑटो-लॉगिन अक्षम:
      application/x-www-form-urlencoded प्रारूप में --uname / --password का उपयोग करके POST /api/v1/login करें।
  3. लॉगिन के बाद, पेलोड को POST /api/v1/custom_component पर भेजें।

--uname / --password का उपयोग केवल तब किया जाता है जब ऑटो-लॉगिन अक्षम हो। डिफ़ॉल्ट स्टॉक इंस्टॉलेशन पर इन्हें अनदेखा किया जाता है।

केवल अधिकृत परीक्षण के लिए। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति आपके पास नहीं है।

आवश्यकताएँ: Python 3 (केवल मानक लाइब्रेरी)।

उपयोग के उदाहरण

python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname

श्रेय

रिपोर्ट और PoC: ShadowForge Cyber

टूल डाउनलोड करें