Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9198 — Proof of Concept for CVE-2026-9198 - IBM Langflow Unauthenticated RCE via Auto-Login Bypass | Kitploit
उपकरण/GitHubGitHub/ywh-jfellus/cve-2026-9198
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubywh-jfellus/cve-2026-9198

CVE-2026-9198

Proof of Concept for CVE-2026-9198 - IBM Langflow Unauthenticated RCE via Auto-Login Bypass

रिपॉजिटरी देखें
27 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-9198 - IBM Langflow में अप्रमाणित RCE ऑटो-लॉगिन बाईपास के माध्यम से (शैक्षिक PoC)

यह रिपॉजिटरी IBM Langflow OSS को प्रभावित करने वाले CVE-2026-9198 के लिए एक शैक्षिक प्रूफ ऑफ कॉन्सेप्ट प्रदान करता है।

The PoC (poc.py) दर्शाता है कि कैसे एक अप्रमाणित हमलावर निम्नलिखित को जोड़ सकता है:

  1. GET/POST /api/v1/auto_login (जब ऑटो-लॉगिन सक्षम होता है तो एक सुपरयूज़र टोकन लौटाता है), और
  2. POST /api/v1/validate/code (हमलावर द्वारा नियंत्रित Python कोड निष्पादित करता है)

दूरस्थ कोड निष्पादन प्राप्त करने के लिए।

अस्वीकरण

यह कोड और प्रदान किए गए Docker स्टैक केवल स्थानीय सुरक्षा परीक्षण और शिक्षा के लिए हैं।
उन प्रणालियों के विरुद्ध न चलाएं जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

रिपॉजिटरी लेआउट

root@kitploit:~
.
├── poc.py
├── vulnerable/docker-compose.yaml
└── patched/docker-compose.yaml
  • poc.py: एक्सप्लॉइट PoC।
  • vulnerable/docker-compose.yaml: langflowai/langflow:1.10.0 (असुरक्षित) का उपयोग करने वाला लैब स्टैक।
  • patched/docker-compose.yaml: langflowai/langflow:1.10.1 (पैच किए गए व्यवहार लक्ष्य) का उपयोग करने वाला लैब स्टैक।

दोनों कम्पोज़ फ़ाइलें जानबूझकर http://127.0.0.1:9999 पर poc.py के परीक्षण के लिए लैब के रूप में स्थापित की गई हैं।

आवश्यक शर्तें

  • Docker + Docker Compose
  • Python 3.8+
  • Python पैकेज:
root@kitploit:~
pip install requests

असुरक्षित लैब स्टैक चलाएं

असुरक्षित वातावरण प्रारंभ करें:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

PoC चलाएं:

root@kitploit:~
python3 poc.py

अपेक्षित असुरक्षित परिणाम में एक लाल [!] लाइन और कमांड आउटपुट शामिल होता है, उदाहरण:

root@kitploit:~
[!] /api/v1/auto_login is vulnerable: uid=... gid=...

पैच किए गए लैब स्टैक को चलाएं

पहले असुरक्षित स्टैक को रोकें (यदि चल रहा हो):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

पैच किया गया वातावरण प्रारंभ करें:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

वही PoC चलाएं:

root@kitploit:~
python3 poc.py

अपेक्षित पैच किया गया परिणाम एक हरे [-] लाइन है जो दर्शाता है कि शोषण श्रृंखला अब सफल नहीं होती।

PoC कॉन्फ़िगरेशन

poc.py में:

  • URL डिफ़ॉल्ट रूप से http://127.0.0.1:9999 है
  • CMD डिफ़ॉल्ट रूप से id है

यदि आपको किसी भिन्न स्थानीय लक्ष्य या कमांड का परीक्षण करने की आवश्यकता हो तो इन स्थिरांकों को समायोजित करें।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-9198
  • https://www.ibm.com/support/pages/node/7278927
  • से प्रेरित https://github.com/0xdak/CVE-2026-9198_exploit
टूल डाउनलोड करें