Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9198 — PoC e guia de detecção para a RCE crítica não autenticada no IBM Langflow OSS, cobrindo o bypass do token auto_login e a avaliação insegura de Python em /validate/code. | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2026-9198
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de Penetração
GitHubk3ystr0k3r/cve-2026-9198

CVE-2026-9198

PoC e guia de detecção para a RCE crítica não autenticada no IBM Langflow OSS, cobrindo o bypass do token auto_login e a avaliação insegura de Python em /validate/code.

Ver Repositório
há 7h 20mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-9198 - Execução Remota de Código (RCE) Não Autenticada no IBM Langflow OSS

CVE CVSS CWE

Vulnerabilidade crítica de execução remota de código não autenticada que afeta o IBM Langflow OSS.

A vulnerabilidade resulta do encadeamento de duas fragilidades:

  1. O endpoint /api/v1/auto_login pode emitir um token de portador (bearer token) privilegiado SUPERUSER para um chamador de rede não autenticado.
  2. O endpoint /api/v1/validate/code processa código Python controlado pelo atacante em um contexto de execução inseguro.

Quando combinadas, essas fragilidades podem resultar na execução arbitrária de código Python com os privilégios do processo de backend do Langflow.

A vulnerabilidade tem uma pontuação CVSS v3.1 de 9.8 (Crítica) e é classificada como CWE-94 — Controle Incorreto da Geração de Código.

Versões Afetadas

ProdutoVersões VulneráveisVersão Corrigida
IBM Langflow OSS1.0.0 – 1.10.01.10.1

A IBM recomenda atualizar para Langflow OSS 1.10.1.

Gravidade

CVSS: 9.8 Crítica

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Cadeia da Vulnerabilidade

root@kitploit:~
Unauthenticated attacker
        |
        v
/api/v1/auto_login
        |
        |  SUPERUSER bearer token
        v
/api/v1/validate/code
        |
        |  Unsafe Python evaluation
        v
Remote Code Execution
        |
        v
Langflow backend process

O importante problema de segurança não é simplesmente o fato de algum desses endpoints existir. O impacto vem da combinação de uma primitiva de bypass de autenticação/emissão de token com um mecanismo inseguro de validação de código.

Impacto de Segurança

A exploração bem-sucedida pode fornecer ao atacante execução de código no contexto de segurança do backend do Langflow.

Dependendo da implantação, isso pode expor:

  • Segredos da aplicação
  • Variáveis de ambiente
  • Credenciais de API
  • Arquivos acessíveis ao processo do Langflow
  • Recursos de rede internos
  • Serviços de IA/LLM conectados
  • Bancos de dados e armazenamentos vetoriais
  • Outros serviços acessíveis a partir do host

O impacto prático, portanto, depende fortemente dos privilégios e do acesso de rede disponíveis para o processo do Langflow.

Fingerprinting HTTP Seguro

As seguintes solicitações têm como objetivo a identificação não destrutiva e não contêm payload de execução de código.

Verificar o serviço Langflow

root@kitploit:~
GET / HTTP/1.1
Host: TARGET
Accept: */*
Connection: close

Inspecionar os metadados da API

root@kitploit:~
GET /docs HTTP/1.1
Host: TARGET
Accept: text/html,*/*
Connection: close

Verificar a rota de auto-login sem fornecer um payload de execução

root@kitploit:~
GET /api/v1/auto_login HTTP/1.1
Host: TARGET
Accept: application/json
Connection: close

Para testes defensivos, registre o código de status, os cabeçalhos e a estrutura da resposta, em vez de tentar usar qualquer material de credencial retornado.

Solicitação orientada à detecção

Um padrão de telemetria defensiva útil é:

root@kitploit:~
/api/v1/auto_login
        followed shortly by
/api/v1/validate/code

Uma origem que faz essas solicitações sem o tráfego normal do frontend do Langflow ao redor é particularmente digna de investigação.

O Que Não Fazer em Produção

Não teste a vulnerabilidade enviando Python arbitrário para /api/v1/validate/code contra uma instância de produção.

Um fluxo de trabalho de validação seguro é:

root@kitploit:~
1. Identify the Langflow version
2. Confirm whether it is <= 1.10.0
3. Review access logs for the affected endpoints
4. Check for unexpected SUPERUSER token issuance
5. Check process/application logs for suspicious Python execution
6. Upgrade to 1.10.1
7. Rotate potentially exposed credentials
8. Investigate the host if exploitation is suspected

Detecção

Monitore:

root@kitploit:~
POST /api/v1/validate/code
GET  /api/v1/auto_login
POST /api/v1/auto_login

Comportamentos particularmente suspeitos incluem:

  • Solicitações não autenticadas para /api/v1/auto_login
  • Respostas 200 OK contendo um access_token
  • Uma solicitação auto_login imediatamente seguida por /api/v1/validate/code
  • Solicitações originadas de endereços externos inesperados
  • User agents que não são de navegador
  • Mensagens de erro relacionadas a Python/código nas respostas do Langflow
  • Processos filhos inesperados gerados pelo serviço Langflow

Remediação

Atualize o Langflow OSS para:

root@kitploit:~
1.10.1 or later

A IBM recomenda especificamente atualizar para 1.10.1.

Se houver suspeita de exploração, a aplicação do patch por si só não deve ser considerada suficiente. Revise os logs e a telemetria do host e rotacione os segredos que possam ter sido acessíveis ao processo do Langflow.

Divulgação / Status

  • CVE: CVE-2026-9198
  • CWE: CWE-94
  • Gravidade: Crítica
  • CVSS: 9.8
  • Afetados: Langflow OSS 1.0.0–1.10.0
  • Corrigido: 1.10.1
  • CISA KEV: Sim
  • Exploração: Relatada como ativa

A CISA adicionou o CVE-2026-9198 ao seu catálogo de Vulnerabilidades Conhecidas Exploradas em 4 de agosto de 2026.

Referências

  • NVD: CVE-2026-9198
  • IBM Security Bulletin: Execução Remota de Código Não Autenticada via Bypass de Auto-Login e Validação de Código
  • GitHub Advisory: GHSA-5wm9-vgmg-cjv6
  • Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA

Aviso Legal

Este repositório é destinado à pesquisa de segurança autorizada, análise de vulnerabilidades, engenharia de detecção e ambientes de laboratório controlados.

Baixar ferramenta
MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta
EscopoInalterado