Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9198 — Доказательство концепции для CVE-2026-9198 - IBM Langflow: RCE без аутентификации через обход автологина | Kitploit
Инструменты/GitHubGitHub/ywh-jfellus/cve-2026-9198
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubywh-jfellus/cve-2026-9198

CVE-2026-9198

Доказательство концепции для CVE-2026-9198 - IBM Langflow: RCE без аутентификации через обход автологина

Репозиторий
27 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-9198 - Неаутентифицированный RCE в IBM Langflow через обход автоматического входа (учебный PoC)

Этот репозиторий содержит учебный proof of concept для CVE-2026-9198, затрагивающего IBM Langflow OSS.

PoC (poc.py) демонстрирует, как неаутентифицированный злоумышленник может объединить в цепочку:

  1. GET/POST /api/v1/auto_login (возвращает токен суперпользователя, когда включён автоматический вход), и
  2. POST /api/v1/validate/code (выполняет управляемый атакующим Python-код)

для достижения удалённого выполнения кода.

Дисклеймер

Этот код и предоставленные Docker-стеки предназначены только для локального тестирования безопасности и обучения.
Не запускайте их против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Структура репозитория

root@kitploit:~
.
├── poc.py
├── vulnerable/docker-compose.yaml
└── patched/docker-compose.yaml
  • poc.py: эксплуатирующий PoC.
  • vulnerable/docker-compose.yaml: лабораторный стек с использованием langflowai/langflow:1.10.0 (уязвимый).
  • patched/docker-compose.yaml: лабораторный стек с использованием langflowai/langflow:1.10.1 (целевое исправленное поведение).

Оба compose-файла намеренно настроены как лабораторные стенды для тестирования poc.py на http://127.0.0.1:9999.

Предварительные требования

  • Docker + Docker Compose
  • Python 3.8+
  • Пакет Python:
root@kitploit:~
pip install requests

Запуск уязвимого лабораторного стенда

Запустите уязвимое окружение:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

Запустите PoC:

root@kitploit:~
python3 poc.py

Ожидаемый результат для уязвимой версии включает красную строку [!] и вывод команды, похожий на:

root@kitploit:~
[!] /api/v1/auto_login is vulnerable: uid=... gid=...

Запуск исправленного лабораторного стенда

Сначала остановите уязвимый стенд (если он запущен):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

Запустите исправленное окружение:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

Запустите тот же PoC:

root@kitploit:~
python3 poc.py

Ожидаемый результат для исправленной версии — зелёная строка [-], указывающая, что цепочка эксплойта больше не срабатывает.

Конфигурация PoC

В poc.py:

  • URL по умолчанию равен http://127.0.0.1:9999
  • CMD по умолчанию равен id

Измените эти константы, если вам нужно протестировать другую локальную цель или команду.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2026-9198
  • https://www.ibm.com/support/pages/node/7278927
  • Вдохновлено https://github.com/0xdak/CVE-2026-9198_exploit
Скачать инструмент