
Prova de conceito de exploit para CVE-2026-0769 no Langflow, permitindo execução remota de código por meio de requisições elaboradas. Demonstra execução de código com ou sem um comando bash.
python3 poc.py -u <URL do Langflow> -c <Comando Bash>
NOTA: A saída do bash não é retornada porque o endpoint apenas devolve o template do componente e os metadados. A saída do bash é armazenada em _out dentro do escopo do build e não é serializada na resposta JSON, portanto, a ausência de saída do comando não significa que o comando não foi executado.
