Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-12944 — PoC em Python que explora o CVE-2026-12944, um SSRF no Langflow 1.10.0 via urllib em componentes personalizados, com capacidades autenticadas de leitura e busca. | Kitploit
Ferramentas/GitHubGitHub/shadowforge-cyber/cve-2026-12944
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de API
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

PoC em Python que explora o CVE-2026-12944, um SSRF no Langflow 1.10.0 via urllib em componentes personalizados, com capacidades autenticadas de leitura e busca.

Ver Repositório
21há 21 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-12944: Langflow 1.10.0 — SSRF via urllib

Langflow OSS (≤ 1.10.0) — vulnerabilidade que permite execução de código arbitrário via urllib.request / socket em componentes personalizados.
A denylist do scanner de componentes não incluía esses módulos da biblioteca padrão. Corrigido em 1.10.1 (IBM).

Severidade: PR:L (Reprodutível Publicamente / Severidade Baixa)

Endpoint de exploração: POST /api/v1/custom_component
Requer um cookie de sessão ou bearer token.

Como obter acesso autenticado (3 caminhos fáceis)

  1. --test — nenhuma autenticação necessária. Apenas realiza um GET /api/v1/version público.
  2. --read / --fetch — primeiro autentique-se:
    • Auto-login habilitado (padrão no Langflow de fábrica):
      GET /api/v1/auto_login. Se a resposta JSON contiver access_token, envie Authorization: Bearer … (nenhum usuário/senha necessário).
    • Auto-login desabilitado:
      POST /api/v1/login usando --uname / --password no formato application/x-www-form-urlencoded.
  3. Após o login, envie o payload para POST /api/v1/custom_component.

--uname / --password são usados apenas se o auto-login estiver desabilitado. Em uma instalação padrão de fábrica, eles são ignorados.

Apenas para testes autorizados. Não use isto contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.

Requisitos: Python 3 (apenas biblioteca padrão).

Exemplos de uso

python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname

Créditos

Relatório e PoC: ShadowForge Cyber

Baixar ferramenta