Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IBM-Langflow-CVE-2026-48519-poc — Proof-of-concept de exploit para CVE-2026-48519, um RCE pré-autenticação no IBM Langflow <= 1.9.1 através do endpoint Shareable Playground /api/v1/build_public_tmp. | Kitploit
Ferramentas/GitHubGitHub/lukehebe/ibm-langflow-cve-2026-48519-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHublukehebe/ibm-langflow-cve-2026-48519-poc

IBM-Langflow-CVE-2026-48519-poc

Proof-of-concept de exploit para CVE-2026-48519, um RCE pré-autenticação no IBM Langflow <= 1.9.1 através do endpoint Shareable Playground /api/v1/build_public_tmp.

Ver Repositório
7há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IBM Langflow RCE pré-autenticação em Playgrounds Compartilháveis <= 1.9.1

Resumo

O "Shareable Playground" (ou "Public Flows" no código) contém uma vulnerabilidade crítica de RCE. Simplesmente compartilhar um flow expõe a implantação ao risco de RCE por usuários autenticados.

O recurso Shareable Playground funciona permitindo a execução de workflows por usuários não autenticados, ao acessar um link. Especificamente, ele habilita a rota /api/v1/build_public_tmp para executar qualquer flow público, dado um ID de flow público.

Instruções de POC

Pré-condição

Um flow publicado via Shareable Playground que contém pelo menos um componente com um template code editável (por exemplo, Chat Input). O id do flow está na URL de compartilhamento: /playground/<flow-id>. executando na versão/versões <= 1.9.1

Sintaxe do Payload

root@kitploit:~
python3 rce.py -u http://targeturl:targetport -id <flow-id> -c "<Your-command-here>"
image
image
Baixar ferramenta