
Prova de conceito de exploit para CVE-2026-18729 no Langflow, demonstrando execução remota de código por meio de requisições maliciosas. Inclui instruções de uso e evidências da execução de código.
Código de exploit de prova de conceito para CVE-2026-18729
python3 poc.py -url -uname -pword -c
NOTA: A saída do bash não é retornada porque o endpoint apenas retorna o template do componente e os metadados. A saída do bash é armazenada em _out dentro do escopo de build e não é serializada na resposta JSON, portanto, a ausência de saída do comando não significa que o comando não foi executado.
