Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-0770-langflow_rce_reproduction — CVEの再現: cve-2026-0770-langflow_rce_reproduction | Kitploit
ツール/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

cve-2026-0770-langflow_rce_reproduction

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVEの再現: cve-2026-0770-langflow_rce_reproduction

リポジトリを見る
28日前未レビュー

CVE-2026-0770: Langflow exec_globals リモートコード実行

CVSS 9.8 (重大) | ZDI-CAN-27325 | CWE-829: 信頼できない管理領域からの機能の包含

概要

CVE-2026-0770 は、LLM を活用したアプリケーションを構築するためのローコードアプリケーションフレームワーク Langflow における、認証を必要としない重大なリモートコード実行の脆弱性です。この欠陥は /api/v1/validate エンドポイントに存在し、exec_globals パラメータが安全でない形で Python の exec() 関数に渡されるため、認証されていない攻撃者が Langflow プロセスの権限(通常は root)で任意のコードを実行できるようになります。

Zero Day Initiative (ZDI-CAN-27325) を通じて発見されました。

技術的詳細

exec_globals インジェクション

Langflow の validate エンドポイント /api/v1/validate は、exec_globals フィールドを含む JSON ペイロードを受け入れます。この辞書は、カスタムコンポーネントの検証時にグローバル変数を事前設定するために内部で使用されることを意図しています。しかし、エンドポイントは exec_globals の内容をサニタイズも制限もせず、値は直接 Python の組み込み exec() 関数に渡されます。

root@kitploit:~
exec(user_code, exec_globals)

攻撃者は、組み込み関数をオーバーライドしたり悪意のある呼び出し可能オブジェクトを注入するように細工された exec_globals 辞書を提供することで、任意の Python コードを注入できます。Langflow がこれらのグローバル変数を使用してユーザーコードを内部的に評価すると、注入されたコードが実行されます。

CWE-829: 信頼できない管理領域からの機能の包含

この脆弱性は、アプリケーションが適切な検証なしに信頼できないソース(ネットワークリクエスト)からの機能(exec_globals 経由)を含んでいるため、CWE-829 に分類され、任意のコード実行につながります。

攻撃ベクトル

  • ネットワーク: リモート
  • 認証: 不要
  • 複雑性: 低
  • 影響: 機密性、完全性、可用性の完全な侵害

影響を受けるバージョン

validate エンドポイントで exec_globals の適切なサニタイズを実装したパッチより前のすべての Langflow バージョンが影響を受けます。具体的な影響を受けるバージョンは次のとおりです。

  • Langflow 0.x シリーズ(2026年初頭まで)
  • /api/v1/validate が検証なしで exec_globals を受け入れるバージョン

再現手順

  1. 脆弱な Langflow インスタンスをデプロイする(または明示的な許可を得たラボ環境を使用する)
  2. 悪意のある exec_globals ペイロードを含む細工された POST リクエストを /api/v1/validate に送信する
  3. 注入されたコマンドがターゲットシステム上で実行されることを確認する

概念実証

同梱の exploit.py スクリプトを使用します。

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

緩和策

  1. パッチ: exec_globals をサニタイズするパッチが適用されたバージョンに Langflow をアップグレードする。
  2. 回避策: ファイアウォールまたはリバースプロキシを使用して、Langflow API エンドポイントへのネットワークアクセスを制限する。
  3. 多層防御: Langflow を信頼できないネットワークに直接公開しない。

参照

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

免責事項: この情報は教育目的および許可されたセキュリティテストのためだけに提供されています。あなたが所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法です。

ツールをダウンロード