Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0770 — Langflow Remote Code Execution (RCE) Proof-of-Concept | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneTrojan di Accesso Remoto
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Remote Code Execution (RCE) Proof-of-Concept

Vedi Repository
176 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 CVE-2026-0770 – PoC RCE (exec_global) Langflow

Vulnerabilità di Remote Code Execution in Langflow


📌 Software Interessato

Questa vulnerabilità interessa:

Langflow


🧠 Panoramica della Vulnerabilità

CVE-2026-0770 è una vulnerabilità di Remote Code Execution (RCE) nell'endpoint:

root@kitploit:~
/api/v1/validate/code

Quando AUTO_LOGIN=true e le credenziali predefinite sono abilitate, gli attaccanti possono:

Scarica lo strumento
  • 🔓 Bypassare l'autenticazione
  • 💻 Eseguire comandi di sistema arbitrari
  • ⚠️ Compromettere completamente il server
  • Il problema deriva da una valutazione non sicura del codice Python durante la validazione.


    ⚙️ Installazione

    1️⃣ Clonare il Repository

    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
    cd CVE-2026-0770
    

    2️⃣ Installare i Requisiti

    Assicurarsi che Python 3.8+ sia installato.

    Installare le dipendenze:

    root@kitploit:~
    pip install requests colorama
    

    (Opzionale) Usare un Ambiente Virtuale

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux / macOS
    venv\Scripts\activate         # Windows
    pip install requests colorama
    

    🚀 Guida all'Utilizzo


    🔥 Modalità Shell Interattiva

    Avviare l'esecuzione remota interattiva dei comandi:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860
    

    Esempio:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://192.168.1.100:7860
    

    🧪 Eseguire un Singolo Comando

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "id"
    

    Esempio:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
    

    🧾 Modalità Verbosa

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
    

    Mostra output di debug dettagliato.


    🔐 Usare un Token JWT Personalizzato

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
    

    🔐 Comportamento dell'Autenticazione

    Se non viene fornito alcun token, lo script tenta l'auto-login utilizzando:

    root@kitploit:~
    username: langflow
    password: langflow
    

    In caso di successo, recupera un access_token e prosegue.


    💣 Flusso di Sfruttamento

    1. Tentare l'autenticazione
    2. Inviare il payload Python dannoso
    3. Attivare l'esecuzione durante la definizione della funzione
    4. Sollevare un'eccezione contenente l'output del comando
    5. Analizzare l'output dalla risposta del server

    🛡️ Mitigazione

    Gli amministratori dovrebbero:

    • Disabilitare AUTO_LOGIN
    • Cambiare immediatamente le credenziali predefinite
    • Limitare l'accesso a /api/v1/validate/code
    • Implementare un sandboxing sicuro
    • Aggiornare a una versione patchata (se disponibile)

    🔍 Indicatori di Rilevamento

    Monitorare per:

    • Richieste POST sospette a /api/v1/validate/code

    • Codice contenente:

      • __import__
      • subprocess
      • throw(Exception(
    • Tentativi di login ripetuti con credenziali predefinite


    📂 Struttura del Progetto

    root@kitploit:~
    .
    ├── CVE-2026-0770.py
    ├── LICENSE
    └── README.md
    

    👤 Autore

    0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

    Ricercatore di Sicurezza | Sviluppatore di Exploit | Scrittore di PoC


    📜 Licenza

    Distribuito sotto la Licenza MIT. Vedi la licenza completa qui:

    🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


    ⚠️ Disclaimer Legale

    Questo progetto è destinato a:

    • Ricerca sulla sicurezza
    • Scopi educativi
    • Test di penetrazione autorizzati

    L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di testare è illegale.