
Proof-of-concept exploit per CVE-2026-18729 in Langflow, che dimostra l'esecuzione remota di codice tramite richieste appositamente create. Include istruzioni per l'uso ed evidenza dell'esecuzione del codice.
Codice proof of concept per l'exploit di CVE-2026-18729
python3 poc.py -url -uname -pword -c
NOTA: L'output di bash non viene restituito perché l'endpoint restituisce solo il template del componente e i metadati. L'output di bash viene salvato in _out nell'ambito di build e non viene serializzato nella risposta JSON, quindi la mancanza di output del comando non significa che il comando non sia stato eseguito.
