
Эксплойт proof-of-concept для CVE-2026-18729 в Langflow, демонстрирующий удалённое выполнение кода через специально сформированные запросы. Включает инструкции по использованию и доказательства выполнения кода.
Эксплойт PoC для CVE-2026-18729
python3 poc.py -url -uname -pword -c
ПРИМЕЧАНИЕ: Вывод bash не возвращается, поскольку конечная точка возвращает только шаблон компонента и метаданные. Вывод bash сохраняется в _out в области сборки и не сериализуется в JSON-ответ, поэтому отсутствие вывода команды не означает, что команда не была выполнена.
