Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9198 — CVE-2026-9198利用代码 | Kitploit
Strumenti/GitHubGitHub/cuteecat/cve-2026-9198
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingRed Teaming
GitHubcuteecat/cve-2026-9198

CVE-2026-9198

CVE-2026-9198利用代码

Vedi Repository
10 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-9198

Causa della vulnerabilità:

IBM Langflow OSS è un software open source progettato specificamente per la creazione e la distribuzione di flussi di lavoro di automazione degli Agent

IBM Langflow OSS da 1.0.0 a 1.10.0 abilita per impostazione predefinita l'accesso automatico (autologin è true)
In questa modalità, l'accesso all'endpoint /api/v1/auto_login restituisce direttamente il token dell'utente superuser
Utilizzando questo token è possibile accedere all'endpoint /api/v1/validate/code

POST /api/v1/validate/code è un endpoint di validazione, ma compila ed esegue la convalida exec di ogni definizione di funzione validate_code presente nel codice sorgente inviato
Inviando codice dannoso a questo endpoint, l'endpoint di validazione compila ed esegue il codice dannoso, ottenendo RCE
Questo framework è sviluppato in Python, quindi il PoC utilizza codice Python per iniettare codice dannoso

Scarica lo strumento