
Python PoC, эксплуатирующий CVE-2026-12944 — SSRF в Langflow 1.10.0 через urllib в пользовательских компонентах, с возможностями аутентифицированного чтения и загрузки.
Langflow OSS (≤ 1.10.0) — уязвимость, позволяющая выполнение произвольного кода через urllib.request / socket в пользовательских компонентах.
Сканер компонентов пропустил эти модули стандартной библиотеки в своём денилисте. Исправлено в 1.10.1 (IBM).
Уровень серьёзности: PR:L (публично воспроизводимая / низкая серьёзность)
Эндпоинт эксплуатации: POST /api/v1/custom_component
Требуется сессионная cookie или bearer-токен.
--test — аутентификация не требуется. Выполняется только публичный GET /api/v1/version.--read / --fetch — сначала аутентификация:
GET /api/v1/auto_login. Если JSON-ответ содержит access_token, отправьте Authorization: Bearer … (имя пользователя/пароль не нужны).POST /api/v1/login с использованием --uname / --password в формате application/x-www-form-urlencoded.POST /api/v1/custom_component.--uname / --password используются только если автологин отключён. При стандартной установке по умолчанию они игнорируются.
Только для авторизованного тестирования. Не используйте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Требования: Python 3 (только стандартная библиотека).
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
Отчёт и PoC: ShadowForge Cyber