Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-0770-langflow_rce_reproduction — CVE 复现:cve-2026-0770-langflow_rce_reproduction | Kitploit
工具/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发实验室与实践
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

cve-2026-0770-langflow_rce_reproduction

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 复现:cve-2026-0770-langflow_rce_reproduction

查看仓库
29天前尚未审核

CVE-2026-0770:Langflow exec_globals 远程代码执行

CVSS 9.8(严重) | ZDI-CAN-27325 | CWE-829:包含来自不受信任的控制领域的功能

概述

CVE-2026-0770 是 Langflow 中的一个严重未认证远程代码执行漏洞,Langflow 是一个用于构建 LLM 驱动应用的低代码应用框架。该缺陷位于 /api/v1/validate 端点,其中 exec_globals 参数被不安全地传递给 Python 的 exec() 函数,允许未认证的攻击者以 Langflow 进程的权限(通常为 root)执行任意代码。

通过零日计划(ZDI-CAN-27325)发现。

技术细节

exec_globals 注入

Langflow 的 /api/v1/validate 验证端点接受包含 exec_globals 字段的 JSON 负载。该字典旨在内部使用,用于在验证自定义组件时预填充全局变量。然而,该端点不会对 exec_globals 的内容进行清理或限制,并且这些值会直接传递给 Python 的内置 exec() 函数:

root@kitploit:~
exec(user_code, exec_globals)

攻击者可以通过提供精心构造的 exec_globals 字典来注入任意 Python 代码,该字典会覆盖内置函数或注入恶意可调用对象。当 Langflow 在内部使用这些全局变量评估用户代码时,注入的代码就会执行。

CWE-829:包含来自不受信任的控制领域的功能

该漏洞被归类为 CWE-829,因为应用程序在未进行充分验证的情况下,包含了来自不受信任来源(网络请求)的功能(通过 exec_globals),从而导致任意代码执行。

攻击向量

  • 网络:远程
  • 认证:无需认证
  • 复杂性:低
  • 影响:机密性、完整性和可用性完全受损

受影响版本

在验证端点中实施正确 exec_globals 清理的补丁发布之前,所有 Langflow 版本均受影响。具体受影响的版本包括:

  • 直至 2026 年初的 Langflow 0.x 系列
  • /api/v1/validate 接受未经验证的 exec_globals 的版本

复现步骤

  1. 部署一个存在漏洞的 Langflow 实例(或使用已获得明确授权的实验室环境)
  2. 向 /api/v1/validate 发送包含恶意 exec_globals 负载的精心构造的 POST 请求
  3. 观察注入的命令在目标系统上执行

概念验证

使用附带的 exploit.py 脚本:

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

缓解措施

  1. 补丁:将 Langflow 升级到已清理 exec_globals 的修补版本。
  2. 变通方案:使用防火墙或反向代理限制对 Langflow API 端点的网络访问。
  3. 纵深防御:不要将 Langflow 直接暴露给不受信任的网络。

参考资料

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

免责声明:此信息仅供教育目的和授权安全测试使用。对您不拥有或未经明确许可测试的系统进行未经授权的使用属于违法行为。

下载工具