Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-9198 — IBM Langflow OSS における重大な未認証 RCE の PoC および検出ガイド。auto_login トークンバイパスと安全でない /validate/code の Python 評価を対象としています。 | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2026-9198
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテスト
GitHubk3ystr0k3r/cve-2026-9198

CVE-2026-9198

IBM Langflow OSS における重大な未認証 RCE の PoC および検出ガイド。auto_login トークンバイパスと安全でない /validate/code の Python 評価を対象としています。

リポジトリを見る
7時間54分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-9198 - IBM Langflow OSS 未認証リモートコード実行 (RCE)

CVE CVSS CWE

IBM Langflow OSS に影響する重大な未認証リモートコード実行の脆弱性です。

この脆弱性は、2つの弱点を連鎖させることで発生します:

  1. /api/v1/auto_login は、未認証のネットワーク呼び出し元に対して権限付きの SUPERUSER ベアラートークンを発行できます。
  2. /api/v1/validate/code は、攻撃者が制御する Python コードを安全でない実行コンテキストで処理します。

連鎖させると、これらの弱点により、Langflow バックエンドプロセスの権限で任意の Python コードが実行される可能性があります。

この脆弱性の CVSS v3.1 スコアは 9.8(Critical) であり、CWE-94 — コード生成の不適切な制御 に分類されます。

影響を受けるバージョン

製品脆弱なバージョン修正バージョン
IBM Langflow OSS1.0.0 – 1.10.01.10.1

IBM は Langflow OSS 1.10.1 へのアップグレードを推奨しています。

深刻度

CVSS: 9.8 Critical

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性チェーン

root@kitploit:~
Unauthenticated attacker
        |
        v
/api/v1/auto_login
        |
        |  SUPERUSER bearer token
        v
/api/v1/validate/code
        |
        |  Unsafe Python evaluation
        v
Remote Code Execution
        |
        v
Langflow backend process

重要なセキュリティ上の問題は、単にどちらかのエンドポイントが存在することではありません。影響は、認証バイパス/トークン発行プリミティブと、安全でないコード検証メカニズムの組み合わせから生じます。

セキュリティ上の影響

悪用に成功すると、攻撃者は Langflow バックエンドのセキュリティコンテキストでコードを実行できるようになります。

デプロイ環境によっては、以下が露出する可能性があります:

  • アプリケーションシークレット
  • 環境変数
  • API 認証情報
  • Langflow プロセスからアクセス可能なファイル
  • 内部ネットワークリソース
  • 接続された AI/LLM サービス
  • データベースとベクターストア
  • ホストから到達可能なその他のサービス

したがって、実際の影響は、Langflow プロセスが利用できる権限とネットワークアクセスに大きく依存します。

安全な HTTP フィンガープリンティング

以下のリクエストは 非破壊的な識別 を目的としており、コード実行ペイロードは含まれません。

Langflow サービスの確認

root@kitploit:~
GET / HTTP/1.1
Host: TARGET
Accept: */*
Connection: close

API メタデータの検査

root@kitploit:~
GET /docs HTTP/1.1
Host: TARGET
Accept: text/html,*/*
Connection: close

実行ペイロードを送信せずに auto-login ルートを確認

root@kitploit:~
GET /api/v1/auto_login HTTP/1.1
Host: TARGET
Accept: application/json
Connection: close

防御的なテストでは、返された認証情報を実際に使用しようとするのではなく、ステータスコード、ヘッダー、レスポンス構造を記録してください。

検知指向のリクエスト

有用な防御テレメトリのパターンは次のとおりです:

root@kitploit:~
/api/v1/auto_login
        followed shortly by
/api/v1/validate/code

通常の Langflow フロントエンドトラフィックを伴わずにこれらのリクエストを行う送信元は、特に調査する価値があります。

本番環境で行うべきでないこと

本番インスタンスに対して /api/v1/validate/code に任意の Python を送信して脆弱性をテストしないでください。

安全な検証ワークフローは次のとおりです:

root@kitploit:~
1. Identify the Langflow version
2. Confirm whether it is <= 1.10.0
3. Review access logs for the affected endpoints
4. Check for unexpected SUPERUSER token issuance
5. Check process/application logs for suspicious Python execution
6. Upgrade to 1.10.1
7. Rotate potentially exposed credentials
8. Investigate the host if exploitation is suspected

検知

以下を監視してください:

root@kitploit:~
POST /api/v1/validate/code
GET  /api/v1/auto_login
POST /api/v1/auto_login

特に疑わしい動作には以下が含まれます:

  • /api/v1/auto_login への未認証リクエスト
  • access_token を含む 200 OK レスポンス
  • auto_login リクエストの直後に行われる /api/v1/validate/code へのリクエスト
  • 予期しない外部アドレスからのリクエスト
  • ブラウザ以外のユーザーエージェント
  • Langflow レスポンス内の Python/コード関連のエラーメッセージ
  • Langflow サービスによって生成された予期しない子プロセス

修復

Langflow OSS を以下にアップグレードしてください:

root@kitploit:~
1.10.1 or later

IBM は特に 1.10.1 へのアップグレードを推奨しています。

悪用が疑われる場合、パッチ適用だけでは十分と見なすべきではありません。ログとホストのテレメトリを確認し、Langflow プロセスがアクセスできた可能性のあるシークレットをローテーションしてください。

開示 / ステータス

  • CVE: CVE-2026-9198
  • CWE: CWE-94
  • 深刻度: Critical
  • CVSS: 9.8
  • 影響を受けるバージョン: Langflow OSS 1.0.0–1.10.0
  • 修正バージョン: 1.10.1
  • CISA KEV: 該当
  • 悪用状況: 活発な悪用が報告済み

CISA は 2026年8月4日、CVE-2026-9198 を Known Exploited Vulnerabilities カタログに追加しました。

参考文献

  • NVD: CVE-2026-9198
  • IBM セキュリティ速報: 自動ログインバイパスとコード検証による未認証リモートコード実行
  • GitHub Advisory: GHSA-5wm9-vgmg-cjv6
  • CISA Known Exploited Vulnerabilities Catalog

免責事項

このリポジトリは、許可されたセキュリティ研究、脆弱性分析、検知エンジニアリング、および管理された実験環境を目的としています。

ツールをダウンロード
メトリック値
攻撃元情報ネットワーク
攻撃条件の複雑さ低
必要な特権レベル不要
ユーザー関与レベル不要
機密性への影響高
完全性への影響高
可用性への影響高
スコープ変更なし