Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0770 — Langflow Remote Code Execution (RCE) Proof-of-Concept | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеТроян Удаленного Доступа
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Remote Code Execution (RCE) Proof-of-Concept

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Уязвимость удалённого выполнения кода в Langflow


📌 Затронутое программное обеспечение

Данная уязвимость затрагивает:

Langflow


🧠 Обзор уязвимости

CVE-2026-0770 — это уязвимость удалённого выполнения кода (RCE) в конечной точке:

root@kitploit:~
/api/v1/validate/code

Когда включены AUTO_LOGIN=true и учётные данные по умолчанию, злоумышленники могут:

  • 🔓 Обойти аутентификацию
  • 💻 Выполнять произвольные системные команды
  • ⚠️ Полностью скомпрометировать сервер
  • Проблема возникает из-за небезопасной оценки Python-кода во время валидации.


    ⚙️ Установка

    1️⃣ Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
    cd CVE-2026-0770
    

    2️⃣ Установка зависимостей

    Убедитесь, что установлен Python 3.8+.

    Установите зависимости:

    root@kitploit:~
    pip install requests colorama
    

    (Необязательно) Использование виртуального окружения

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux / macOS
    venv\Scripts\activate         # Windows
    pip install requests colorama
    

    🚀 Руководство по использованию


    🔥 Интерактивный режим оболочки

    Запуск интерактивного удалённого выполнения команд:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860
    

    Пример:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://192.168.1.100:7860
    

    🧪 Выполнение одной команды

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "id"
    

    Пример:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
    

    🧾 Подробный режим

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
    

    Показывает подробный отладочный вывод.


    🔐 Использование пользовательского JWT-токена

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
    

    🔐 Поведение аутентификации

    Если токен не указан, скрипт пытается выполнить автоматический вход, используя:

    root@kitploit:~
    username: langflow
    password: langflow
    

    В случае успеха он получает access_token и продолжает работу.


    💣 Порядок эксплуатации

    1. Попытка аутентификации
    2. Отправка вредоносной Python-нагрузки
    3. Запуск выполнения во время определения функции
    4. Вызов исключения, содержащего вывод команды
    5. Извлечение вывода из ответа сервера

    🛡️ Меры защиты

    Администраторам следует:

    • Отключить AUTO_LOGIN
    • Немедленно изменить учётные данные по умолчанию
    • Ограничить доступ к /api/v1/validate/code
    • Внедрить безопасную песочницу
    • Обновиться до исправленной версии (если доступна)

    🔍 Индикаторы обнаружения

    Отслеживайте:

    • Подозрительные POST-запросы к /api/v1/validate/code

    • Код, содержащий:

      • __import__
      • subprocess
      • throw(Exception(
    • Повторные попытки входа с использованием учётных данных по умолчанию


    📂 Структура проекта

    root@kitploit:~
    .
    ├── CVE-2026-0770.py
    ├── LICENSE
    └── README.md
    

    👤 Автор

    0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

    Исследователь безопасности | Разработчик эксплойтов | Автор PoC


    📜 Лицензия

    Распространяется под лицензией MIT. Полный текст лицензии доступен здесь:

    🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


    ⚠️ Правовое предупреждение

    Данный проект предназначен для:

    • Исследований в области безопасности
    • Образовательных целей
    • Авторизованного тестирования на проникновение

    Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.

    Скачать инструмент