
Эксплойт proof-of-concept для CVE-2026-0769 в Langflow, позволяющий удалённое выполнение кода через специально сформированные запросы. Демонстрирует выполнение кода с bash-командой или без неё.
python3 poc.py -u <URL Langflow> -c <Bash-команда>
ПРИМЕЧАНИЕ: Вывод bash не возвращается, поскольку конечная точка возвращает только шаблон компонента и метаданные. Вывод bash сохраняется в _out в области сборки и не сериализуется в JSON-ответ, поэтому отсутствие вывода команды не означает, что команда не была выполнена.
