
Proof-of-concept exploit per CVE-2026-0769 in Langflow, che consente l'esecuzione remota di codice tramite richieste appositamente create. Dimostra l'esecuzione di codice con o senza un comando bash.
python3 poc.py -u <URL di Langflow> -c <Comando Bash>
NOTA: L'output di bash non viene restituito perché l'endpoint restituisce solo il template del componente e i metadati. L'output di bash viene memorizzato in _out nell'ambito della build e non viene serializzato nella risposta JSON, quindi la mancanza di output del comando non significa che il comando non sia stato eseguito.
