Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IBM-Langflow-CVE-2026-48519-poc — Эксплойт proof-of-concept для CVE-2026-48519 — RCE до аутентификации в IBM Langflow <= 1.9.1 через эндпоинт Shareable Playground /api/v1/build_public_tmp. | Kitploit
Инструменты/GitHubGitHub/lukehebe/ibm-langflow-cve-2026-48519-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHublukehebe/ibm-langflow-cve-2026-48519-poc

IBM-Langflow-CVE-2026-48519-poc

Эксплойт proof-of-concept для CVE-2026-48519 — RCE до аутентификации в IBM Langflow <= 1.9.1 через эндпоинт Shareable Playground /api/v1/build_public_tmp.

Репозиторий
51 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IBM Langflow RCE до аутентификации в Shareable Playgrounds <= 1.9.1

Краткое описание

Функция "Shareable Playground" (или "Public Flows" в коде) содержит критическую уязвимость RCE. Простой обмен потоком (flow) подвергает развёртывание риску RCE со стороны аутентифицированных пользователей.

Функция Shareable Playground работает путём предоставления возможности выполнения рабочих процессов неаутентифицированными пользователями через доступ по ссылке. В частности, она позволяет маршруту /api/v1/build_public_tmp выполнять любой публичный поток по его публичному ID.

Инструкции по POC

Предусловие

Поток, опубликованный через Shareable Playground, содержащий как минимум один компонент с редактируемым шаблоном code (например, Chat Input). ID потока находится в URL-адресе общего доступа: /playground/<flow-id>. Работает на версиях <= 1.9.1

Синтаксис полезной нагрузки

root@kitploit:~
python3 rce.py -u http://targeturl:targetport -id <flow-id> -c "<Your-command-here>"
image
image
Скачать инструмент