Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-12944 — PoC em Python que explora o CVE-2026-12944, um SSRF no Langflow 1.10.0 via urllib em componentes personalizados, com capacidades autenticadas de leitura e busca. | Kitploit
Ferramentas/GitHubGitHub/shadowforge-cyber/cve-2026-12944
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de API
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

PoC em Python que explora o CVE-2026-12944, um SSRF no Langflow 1.10.0 via urllib em componentes personalizados, com capacidades autenticadas de leitura e busca.

Ver Repositório
há 19h 28mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-12944: Langflow 1.10.0 — SSRF via urllib

Langflow OSS (≤ 1.10.0) — vulnerabilidade que permite execução de código arbitrário via urllib.request / socket em componentes personalizados.
A denylist do scanner de componentes não incluía esses módulos da biblioteca padrão. Corrigido em 1.10.1 (IBM).

Severidade: PR:L (Reprodutível Publicamente / Severidade Baixa)

Endpoint de exploração: POST /api/v1/custom_component
Requer um cookie de sessão ou bearer token.

Como obter acesso autenticado (3 caminhos fáceis)

  1. --test — nenhuma autenticação necessária. Apenas realiza um GET /api/v1/version público.
  2. --read / --fetch — primeiro autentique-se:
  • Auto-login habilitado (padrão no Langflow de fábrica):
    GET /api/v1/auto_login. Se a resposta JSON contiver access_token, envie Authorization: Bearer … (nenhum usuário/senha necessário).
  • Auto-login desabilitado:
    POST /api/v1/login usando --uname / --password no formato application/x-www-form-urlencoded.
  • Após o login, envie o payload para POST /api/v1/custom_component.
  • --uname / --password são usados apenas se o auto-login estiver desabilitado. Em uma instalação padrão de fábrica, eles são ignorados.

    Apenas para testes autorizados. Não use isto contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.

    Requisitos: Python 3 (apenas biblioteca padrão).

    Exemplos de uso

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    Créditos

    Relatório e PoC: ShadowForge Cyber

    Baixar ferramenta