Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问木马
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow 远程代码执行(RCE)概念验证

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Langflow 中的远程代码执行漏洞


📌 受影响软件

该漏洞影响:

Langflow


🧠 漏洞概述

CVE-2026-0770 是以下端点中的远程代码执行(RCE)漏洞:

root@kitploit:~
/api/v1/validate/code

当启用 AUTO_LOGIN=true 且使用默认凭据时,攻击者可以:

  • 🔓 绕过身份验证
  • 💻 执行任意系统命令
  • ⚠️ 完全控制服务器

该问题源于验证过程中不安全的 Python 代码评估。


⚙️ 安装

1️⃣ 克隆仓库

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ 安装依赖

确保已安装 Python 3.8+。

安装依赖:

root@kitploit:~
pip install requests colorama

(可选)使用虚拟环境

root@kitploit:~
python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 使用指南


🔥 交互式 Shell 模式

启动交互式远程命令执行:

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860

示例:

root@kitploit:~
python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 执行单条命令

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "id"

示例:

root@kitploit:~
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 详细模式

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

显示详细的调试输出。


🔐 使用自定义 JWT Token

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 身份验证行为

如果未提供 token,脚本将尝试使用以下默认凭据进行自动登录:

root@kitploit:~
username: langflow
password: langflow

如果成功,将获取 access_token 并继续执行。


💣 利用流程

  1. 尝试身份验证
  2. 发送恶意 Python 载荷
  3. 在函数定义期间触发执行
  4. 抛出包含命令输出的异常
  5. 从服务器响应中解析输出

🛡️ 缓解措施

管理员应:

  • 禁用 AUTO_LOGIN
  • 立即更改默认凭据
  • 限制对 /api/v1/validate/code 的访问
  • 实施安全的沙箱机制
  • 升级到已修补的版本(如果可用)

🔍 检测指标

监控以下内容:

  • 对 /api/v1/validate/code 的可疑 POST 请求

  • 包含以下内容的代码:

    • __import__
    • subprocess
    • throw(Exception(
  • 使用默认凭据的重复登录尝试


📂 项目结构

root@kitploit:~
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 作者

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

安全研究员 | 漏洞利用开发者 | PoC 编写者


📜 许可证

基于 MIT 许可证分发。 在此查看完整许可证:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ 法律免责声明

本项目仅用于:

  • 安全研究
  • 教育目的
  • 授权的渗透测试

未经授权对您不拥有或未获得明确测试许可的系统进行使用是违法的。

下载工具