Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0770 — Langflow Remote Code Execution (RCE) Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoCavalo de Troia de Acesso Remoto
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Remote Code Execution (RCE) Prova de Conceito

Ver Repositório
1125há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Vulnerabilidade de Execução Remota de Código no Langflow


📌 Software Afetado

Esta vulnerabilidade afeta:

Langflow


🧠 Visão Geral da Vulnerabilidade

CVE-2026-0770 é uma vulnerabilidade de Execução Remota de Código (RCE) no endpoint:

/api/v1/validate/code

Quando AUTO_LOGIN=true e as credenciais padrão estão habilitadas, os atacantes podem:

  • 🔓 Contornar a autenticação
  • 💻 Executar comandos arbitrários do sistema
  • ⚠️ Comprometer totalmente o servidor

O problema decorre da avaliação insegura de código Python durante a validação.


⚙️ Instalação

1️⃣ Clonar o Repositório

git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ Instalar os Requisitos

Certifique-se de que o Python 3.8+ esteja instalado.

Instale as dependências:

pip install requests colorama

(Opcional) Usar Ambiente Virtual

python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 Guia de Uso


🔥 Modo Shell Interativo

Inicie a execução remota de comandos interativa:

python3 CVE-2026-0770.py -t http://target:7860

Exemplo:

python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 Executar Comando Único

python3 CVE-2026-0770.py -t http://target:7860 -c "id"

Exemplo:

python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 Modo Verboso

python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

Exibe saída detalhada de depuração.


🔐 Usar Token JWT Personalizado

python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 Comportamento de Autenticação

Se nenhum token for fornecido, o script tenta o login automático usando:

username: langflow
password: langflow

Se bem-sucedido, ele recupera um access_token e prossegue.


💣 Fluxo de Exploração

  1. Tentar autenticação
  2. Enviar payload Python malicioso
  3. Acionar a execução durante a definição da função
  4. Lançar exceção contendo a saída do comando
  5. Analisar a saída da resposta do servidor

🛡️ Mitigação

Os administradores devem:

  • Desabilitar AUTO_LOGIN
  • Alterar as credenciais padrão imediatamente
  • Restringir o acesso a /api/v1/validate/code
  • Implementar sandboxing seguro
  • Atualizar para uma versão corrigida (se disponível)

🔍 Indicadores de Detecção

Monitore:

  • Requisições POST suspeitas para /api/v1/validate/code

  • Código contendo:

    • __import__
    • subprocess
    • throw(Exception(
  • Tentativas repetidas de login usando credenciais padrão


📂 Estrutura do Projeto

.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 Autor

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

Pesquisador de Segurança | Desenvolvedor de Exploits | Escritor de PoC


📜 Licença

Distribuído sob a Licença MIT. Veja a licença completa aqui:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ Aviso Legal

Este projeto destina-se a:

  • Pesquisa de segurança
  • Fins educacionais
  • Testes de penetração autorizados

O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal.

Baixar ferramenta