Skip to content
KitploitKITPLOIT
工具漏洞利用博客
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IBM-Langflow-CVE-2026-48519-poc — 针对 CVE-2026-48519 的概念验证漏洞利用,该漏洞是 IBM Langflow <= 1.9.1 中通过 Shareable Playground /api/v1/build_public_tmp 端点实现的预认证 RCE。 | Kitploit
工具/GitHubGitHub/lukehebe/ibm-langflow-cve-2026-48519-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试远程访问工具
GitHublukehebe/ibm-langflow-cve-2026-48519-poc

IBM-Langflow-CVE-2026-48519-poc

针对 CVE-2026-48519 的概念验证漏洞利用,该漏洞是 IBM Langflow <= 1.9.1 中通过 Shareable Playground /api/v1/build_public_tmp 端点实现的预认证 RCE。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
41天前尚未审核
分享

IBM Langflow 可共享 Playground 中的预认证 RCE <= 1.9.1

摘要

“可共享 Playground”(代码中称为“Public Flows”)包含一个严重的 RCE 漏洞。 仅仅共享一个 flow 就会使部署面临已认证用户触发 RCE 的风险。

可共享 Playground 功能通过允许未认证用户访问链接来执行工作流。 具体来说,它使路由 /api/v1/build_public_tmp 能够在给定公共 flow ID 的情况下执行任何公共 flow。

POC 说明

前提条件

通过 可共享 Playground 发布的 flow,其中至少包含一个 具有可编辑 code 模板的组件(例如 Chat Input)。flow id 位于 共享 URL 中:/playground/<flow-id>。运行版本 <= 1.9.1

Payload 语法

root@kitploit:~
python3 rce.py -u http://targeturl:targetport -id <flow-id> -c "<Your-command-here>"
image image
下载工具