Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-0770-langflow_rce_reproduction — Riproduzione CVE: cve-2026-0770-langflow_rce_reproduction | Kitploit
Strumenti/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2026-0770-langflow_rce_reproduction

Riproduzione CVE: cve-2026-0770-langflow_rce_reproduction

Vedi Repository
28 giorni faNon ancora revisionato

CVE-2026-0770: Esecuzione di codice remoto tramite exec_globals in Langflow

CVSS 9.8 (Critico) | ZDI-CAN-27325 | CWE-829: Inclusione di funzionalità da una sfera di controllo non attendibile

Panoramica

CVE-2026-0770 è una vulnerabilità critica di esecuzione di codice remoto non autenticata in Langflow, un framework applicativo low-code per la creazione di app basate su LLM. Il difetto risiede nell'endpoint /api/v1/validate, dove il parametro exec_globals viene passato in modo non sicuro alla funzione exec() di Python, consentendo a un attaccante non autenticato di eseguire codice arbitrario con i privilegi del processo Langflow (tipicamente root).

Scoperta tramite la Zero Day Initiative (ZDI-CAN-27325).

Dettagli tecnici

Iniezione di exec_globals

L'endpoint di validazione di Langflow su /api/v1/validate accetta un payload JSON contenente un campo exec_globals. Questo dizionario è pensato per un uso interno, per pre-popolare le variabili globali durante la validazione dei componenti personalizzati. Tuttavia, l'endpoint non sanifica né limita il contenuto di exec_globals, e i valori vengono passati direttamente alla funzione built-in exec() di Python:

root@kitploit:~
exec(user_code, exec_globals)

Un attaccante può iniettare codice Python arbitrario fornendo un dizionario exec_globals appositamente costruito che sovrascrive le funzioni built-in o inietta callable dannosi. Quando Langflow valuta internamente il codice utente con questi globali, il codice iniettato viene eseguito.

CWE-829: Inclusione di funzionalità da una sfera di controllo non attendibile

La vulnerabilità è classificata come CWE-829 perché l'applicazione include funzionalità (tramite exec_globals) da una fonte non attendibile (la richiesta di rete) senza un'adeguata validazione, portando all'esecuzione di codice arbitrario.

Vettore d'attacco

  • Rete: Remoto
  • Autenticazione: Nessuna richiesta
  • Complessità: Bassa
  • Impatto: Compromissione totale di riservatezza, integrità e disponibilità

Versioni interessate

Tutte le versioni di Langflow precedenti alla patch che implementa una corretta sanificazione di exec_globals nell'endpoint di validazione sono interessate. Le versioni specifiche interessate includono:

  • Serie Langflow 0.x fino all'inizio del 2026
  • Versioni in cui /api/v1/validate accetta exec_globals senza validazione

Passaggi per la riproduzione

  1. Distribuire un'istanza Langflow vulnerabile (o utilizzare un ambiente di laboratorio con autorizzazione esplicita)
  2. Inviare una richiesta POST appositamente costruita a /api/v1/validate con un payload exec_globals dannoso
  3. Osservare che il comando iniettato viene eseguito sul sistema target

Prova di concetto

Utilizzare lo script exploit.py incluso:

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

Mitigazione

  1. Patch: Aggiornare Langflow alla versione corretta che sanifica exec_globals.
  2. Workaround: Limitare l'accesso di rete all'endpoint API di Langflow con un firewall o un proxy inverso.
  3. Difesa in profondità: Non esporre Langflow direttamente a reti non attendibili.

Riferimenti

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

Disclaimer: Queste informazioni sono fornite solo a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede o non si ha il permesso esplicito di testare è illegale.

Scarica lo strumento