Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-12944 — PoC Python che sfrutta CVE-2026-12944, una SSRF in Langflow 1.10.0 tramite urllib nei componenti personalizzati, con capacità di lettura e recupero autenticati. | Kitploit
Strumenti/GitHubGitHub/shadowforge-cyber/cve-2026-12944
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSicurezza delle API
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

PoC Python che sfrutta CVE-2026-12944, una SSRF in Langflow 1.10.0 tramite urllib nei componenti personalizzati, con capacità di lettura e recupero autenticati.

Vedi Repository
19h 28m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-12944: Langflow 1.10.0 — SSRF tramite urllib

Langflow OSS (≤ 1.10.0) — vulnerabilità che consente l'esecuzione di codice arbitrario tramite urllib.request / socket nei componenti personalizzati.
La denylist dello scanner dei componenti non rilevava questi moduli della libreria standard. Corretto in 1.10.1 (IBM).

Gravità: PR:L (Riproducibile pubblicamente / Gravità bassa)

Endpoint di exploit: POST /api/v1/custom_component
Richiede un cookie di sessione o un bearer token.

Come ottenere accesso autenticato (3 percorsi semplici)

  1. --test — nessuna autenticazione richiesta. Esegue solo una GET /api/v1/version pubblica.
  2. --read / — prima autenticarsi:
--fetch
  • Auto-login abilitato (predefinito su Langflow stock):
    GET /api/v1/auto_login. Se la risposta JSON contiene access_token, inviare Authorization: Bearer … (nessun username/password necessario).
  • Auto-login disabilitato:
    POST /api/v1/login usando --uname / --password in formato application/x-www-form-urlencoded.
  • Dopo il login, inviare il payload a POST /api/v1/custom_component.
  • --uname / --password vengono usati solo se l'auto-login è disabilitato. Su un'installazione stock predefinita vengono ignorati.

    Solo per test autorizzati. Non usare questo strumento contro sistemi di cui non si è proprietari o per cui non si ha esplicita autorizzazione al test.

    Requisiti: Python 3 (solo libreria standard).

    Esempi di utilizzo

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    Crediti

    Report & PoC: ShadowForge Cyber

    Scarica lo strumento