Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-9198 — 针对 IBM Langflow OSS 中严重未认证 RCE 的 PoC 与检测指南,涵盖 auto_login 令牌绕过及不安全的 /validate/code Python 代码执行。 | Kitploit
工具/GitHubGitHub/k3ystr0k3r/cve-2026-9198
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试渗透测试
GitHubk3ystr0k3r/cve-2026-9198

CVE-2026-9198

针对 IBM Langflow OSS 中严重未认证 RCE 的 PoC 与检测指南,涵盖 auto_login 令牌绕过及不安全的 /validate/code Python 代码执行。

查看仓库
7小时52分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-9198 - IBM Langflow OSS 未认证远程代码执行(RCE)

CVE CVSS CWE

影响 IBM Langflow OSS 的严重未认证远程代码执行漏洞。

该漏洞源于以下两个弱点的组合利用:

  1. /api/v1/auto_login 可向未认证的网络调用者签发具有特权的 SUPERUSER Bearer 令牌。
  2. /api/v1/validate/code 会在不安全的执行上下文中处理攻击者控制的 Python 代码。

一旦组合利用,这些弱点就可能导致以 Langflow 后端进程的权限执行任意 Python 代码。

该漏洞的 CVSS v3.1 评分为 9.8(严重),被归类为 CWE-94 — 对生成代码的控制不当(代码注入)。

受影响版本

产品受影响版本修复版本
IBM Langflow OSS1.0.0 – 1.10.01.10.1

IBM 建议升级至 Langflow OSS 1.10.1。

严重性

CVSS: 9.8 严重(Critical)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞利用链

root@kitploit:~
Unauthenticated attacker
        |
        v
/api/v1/auto_login
        |
        |  SUPERUSER bearer token
        v
/api/v1/validate/code
        |
        |  Unsafe Python evaluation
        v
Remote Code Execution
        |
        v
Langflow backend process

关键的安全问题并不仅仅是这两个端点的存在。其影响来自认证绕过/令牌签发原语与不安全的代码验证机制的组合。

安全影响

成功利用可使攻击者在 Langflow 后端的安全上下文中执行代码。

具体取决于部署方式,这可能暴露:

  • 应用程序机密
  • 环境变量
  • API 凭据
  • Langflow 进程可访问的文件
  • 内部网络资源
  • 已连接的 AI/LLM 服务
  • 数据库与向量存储
  • 主机可达的其他服务

因此,实际影响在很大程度上取决于 Langflow 进程所拥有的权限和网络访问能力。

安全 HTTP 指纹探测

以下请求旨在进行非破坏性识别,且不包含代码执行载荷。

检查 Langflow 服务

root@kitploit:~
GET / HTTP/1.1
Host: TARGET
Accept: */*
Connection: close

查看 API 元数据

root@kitploit:~
GET /docs HTTP/1.1
Host: TARGET
Accept: text/html,*/*
Connection: close

在不提供执行载荷的情况下检查自动登录路由

root@kitploit:~
GET /api/v1/auto_login HTTP/1.1
Host: TARGET
Accept: application/json
Connection: close

进行防御性测试时,请记录状态码、响应头和响应结构,而不要尝试使用任何返回的凭据材料。

面向检测的请求

一个有用的防御性遥测模式是:

root@kitploit:~
/api/v1/auto_login
        followed shortly by
/api/v1/validate/code

如果一个来源发出这些请求,但周围没有正常的 Langflow 前端流量,则尤其值得调查。

生产环境中不应做的事

请不要通过向生产实例的 /api/v1/validate/code 提交任意 Python 代码来测试该漏洞。

一个安全的验证流程是:

root@kitploit:~
1. Identify the Langflow version
2. Confirm whether it is <= 1.10.0
3. Review access logs for the affected endpoints
4. Check for unexpected SUPERUSER token issuance
5. Check process/application logs for suspicious Python execution
6. Upgrade to 1.10.1
7. Rotate potentially exposed credentials
8. Investigate the host if exploitation is suspected

检测

监控以下内容:

root@kitploit:~
POST /api/v1/validate/code
GET  /api/v1/auto_login
POST /api/v1/auto_login

尤其可疑的行为包括:

  • 对 /api/v1/auto_login 的未认证请求
  • 包含 access_token 的 200 OK 响应
  • 紧随 auto_login 请求之后出现的 /api/v1/validate/code
  • 来自意外外部地址的请求
  • 非浏览器用户代理
  • Langflow 响应中与 Python/代码相关的错误消息
  • Langflow 服务意外产生的子进程

修复措施

将 Langflow OSS 升级至:

root@kitploit:~
1.10.1 or later

IBM 特别建议升级至 1.10.1。

如果怀疑已被利用,则不应认为仅打补丁就足够了。请审查日志和主机遥测数据,并轮换可能已被 Langflow 进程访问的机密信息。

披露 / 状态

  • CVE: CVE-2026-9198
  • CWE: CWE-94
  • 严重性: 严重(Critical)
  • CVSS: 9.8
  • 受影响版本: Langflow OSS 1.0.0–1.10.0
  • 修复版本: 1.10.1
  • CISA KEV: 是
  • 利用情况: 已报告存在积极利用

CISA 已于 2026 年 8 月 4 日将 CVE-2026-9198 添加到其已知被利用漏洞(KEV)目录中。

参考资料

  • NVD:CVE-2026-9198
  • IBM 安全公告:通过自动登录绕过和代码验证实现的未认证远程代码执行
  • GitHub 安全公告:GHSA-5wm9-vgmg-cjv6
  • CISA 已知被利用漏洞目录

免责声明

本仓库仅供经授权的安全研究、漏洞分析、检测工程以及受控实验室环境使用。

下载工具
指标值
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
机密性高
完整性高
可用性高
影响范围不变