Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-12944 — Python PoC, эксплуатирующий CVE-2026-12944 — SSRF в Langflow 1.10.0 через urllib в пользовательских компонентах, с возможностями аутентифицированного чтения и загрузки. | Kitploit
Инструменты/GitHubGitHub/shadowforge-cyber/cve-2026-12944
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoC, эксплуатирующий CVE-2026-12944 — SSRF в Langflow 1.10.0 через urllib в пользовательских компонентах, с возможностями аутентифицированного чтения и загрузки.

Репозиторий
19 ч 28 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — уязвимость, позволяющая выполнение произвольного кода через urllib.request / socket в пользовательских компонентах.
Сканер компонентов пропустил эти модули стандартной библиотеки в своём денилисте. Исправлено в 1.10.1 (IBM).

Уровень серьёзности: PR:L (публично воспроизводимая / низкая серьёзность)

Эндпоинт эксплуатации: POST /api/v1/custom_component
Требуется сессионная cookie или bearer-токен.

Как получить аутентифицированный доступ (3 простых пути)

  1. --test — аутентификация не требуется. Выполняется только публичный GET /api/v1/version.
  2. --read / --fetch — сначала аутентификация:
  • Автологин включён (по умолчанию в стандартном Langflow):
    GET /api/v1/auto_login. Если JSON-ответ содержит access_token, отправьте Authorization: Bearer … (имя пользователя/пароль не нужны).
  • Автологин отключён:
    POST /api/v1/login с использованием --uname / --password в формате application/x-www-form-urlencoded.
  • После входа отправьте полезную нагрузку на POST /api/v1/custom_component.
  • --uname / --password используются только если автологин отключён. При стандартной установке по умолчанию они игнорируются.

    Только для авторизованного тестирования. Не используйте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

    Требования: Python 3 (только стандартная библиотека).

    Примеры использования

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    Благодарности

    Отчёт и PoC: ShadowForge Cyber

    Скачать инструмент