Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9198 — CVE-2026-9198利用代码 | Kitploit
Инструменты/GitHubGitHub/cuteecat/cve-2026-9198
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingRed Teaming
GitHubcuteecat/cve-2026-9198

CVE-2026-9198

CVE-2026-9198利用代码

Репозиторий
9 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-9198

Причина уязвимости:

IBM Langflow OSS — это программное обеспечение с открытым исходным кодом, предназначенное для построения и развертывания автоматизированных рабочих процессов агентов.

В IBM Langflow OSS 1.0.0–1.10.0 по умолчанию включён автоматический вход (autologin = true).
В этом режиме обращение к конечной точке /api/v1/auto_login напрямую возвращает токен суперпользователя.
Используя этот токен, можно получить доступ к конечной точке /api/v1/validate/code.

POST /api/v1/validate/code — это проверочная конечная точка, но для каждого определения функции validate_code в представленном исходном коде выполняется компиляция и проверка через exec.
При отправке вредоносного кода на эту конечную точку она компилирует и выполняет вредоносный код, что приводит к RCE.
Этот фреймворк разработан на Python, поэтому PoC внедряет вредоносный код с помощью Python-кода.

Скачать инструмент