Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0770 — Langflow Remote Code Execution (RCE) Proof-of-Concept | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеТроян Удаленного Доступа
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Remote Code Execution (RCE) Proof-of-Concept

Репозиторий
176 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Уязвимость удалённого выполнения кода в Langflow


📌 Затронутое программное обеспечение

Данная уязвимость затрагивает:

Langflow


🧠 Обзор уязвимости

CVE-2026-0770 — это уязвимость удалённого выполнения кода (RCE) в конечной точке:

root@kitploit:~
/api/v1/validate/code

Когда включены AUTO_LOGIN=true и учётные данные по умолчанию, злоумышленники могут:

  • 🔓 Обойти аутентификацию
  • 💻 Выполнять произвольные системные команды
  • ⚠️ Полностью скомпрометировать сервер

Проблема возникает из-за небезопасной оценки Python-кода во время валидации.

Скачать инструмент

⚙️ Установка

1️⃣ Клонирование репозитория

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ Установка зависимостей

Убедитесь, что установлен Python 3.8+.

Установите зависимости:

root@kitploit:~
pip install requests colorama

(Необязательно) Использование виртуального окружения

root@kitploit:~
python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 Руководство по использованию


🔥 Интерактивный режим оболочки

Запуск интерактивного удалённого выполнения команд:

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860

Пример:

root@kitploit:~
python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 Выполнение одной команды

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "id"

Пример:

root@kitploit:~
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 Подробный режим

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

Показывает подробный отладочный вывод.


🔐 Использование пользовательского JWT-токена

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 Поведение аутентификации

Если токен не указан, скрипт пытается выполнить автоматический вход, используя:

root@kitploit:~
username: langflow
password: langflow

В случае успеха он получает access_token и продолжает работу.


💣 Порядок эксплуатации

  1. Попытка аутентификации
  2. Отправка вредоносной Python-нагрузки
  3. Запуск выполнения во время определения функции
  4. Вызов исключения, содержащего вывод команды
  5. Извлечение вывода из ответа сервера

🛡️ Меры защиты

Администраторам следует:

  • Отключить AUTO_LOGIN
  • Немедленно изменить учётные данные по умолчанию
  • Ограничить доступ к /api/v1/validate/code
  • Внедрить безопасную песочницу
  • Обновиться до исправленной версии (если доступна)

🔍 Индикаторы обнаружения

Отслеживайте:

  • Подозрительные POST-запросы к /api/v1/validate/code

  • Код, содержащий:

    • __import__
    • subprocess
    • throw(Exception(
  • Повторные попытки входа с использованием учётных данных по умолчанию


📂 Структура проекта

root@kitploit:~
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 Автор

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

Исследователь безопасности | Разработчик эксплойтов | Автор PoC


📜 Лицензия

Распространяется под лицензией MIT. Полный текст лицензии доступен здесь:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ Правовое предупреждение

Данный проект предназначен для:

  • Исследований в области безопасности
  • Образовательных целей
  • Авторизованного тестирования на проникновение

Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.