Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-9198 — CVE-2026-9198 - IBM Langflow 通过自动登录绕过实现未认证远程代码执行(RCE)的概念验证 | Kitploit
工具/GitHubGitHub/ywh-jfellus/cve-2026-9198
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubywh-jfellus/cve-2026-9198

CVE-2026-9198

CVE-2026-9198 - IBM Langflow 通过自动登录绕过实现未认证远程代码执行(RCE)的概念验证

查看仓库
161个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-9198 - IBM Langflow 通过自动登录绕过实现未认证远程代码执行(教育性 PoC)

本仓库为影响 IBM Langflow OSS 的 CVE-2026-9198 提供了一个教育性概念验证。

该 PoC(poc.py)演示了未认证攻击者如何串联以下步骤:

  1. GET/POST /api/v1/auto_login(当自动登录启用时返回超级用户令牌),以及
  2. POST /api/v1/validate/code(执行攻击者控制的 Python 代码)

从而实现远程代码执行。

免责声明

本代码及所提供的 Docker 栈仅用于本地安全测试与教育目的。
请勿针对您不拥有或未经明确授权测试的系统运行。

仓库结构

root@kitploit:~
.
├── poc.py
├── vulnerable/docker-compose.yaml
└── patched/docker-compose.yaml
  • poc.py:漏洞利用 PoC。
  • vulnerable/docker-compose.yaml:使用 langflowai/langflow:1.10.0 的实验室栈(存在漏洞)。
  • patched/docker-compose.yaml:使用 langflowai/langflow:1.10.1 的实验室栈(补丁行为目标)。

两个 compose 文件均被有意配置为在 http://127.0.0.1:9999 上测试 poc.py 的实验室环境。

前置条件

  • Docker + Docker Compose
  • Python 3.8+
  • Python 包:
root@kitploit:~
pip install requests

运行存在漏洞的实验室栈

启动存在漏洞的环境:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

运行 PoC:

root@kitploit:~
python3 poc.py

存在漏洞时的预期结果包含一行红色 [!] 提示以及类似如下的命令输出:

root@kitploit:~
[!] /api/v1/auto_login is vulnerable: uid=... gid=...

运行已打补丁的实验室栈

首先停止存在漏洞的栈(如果正在运行):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

启动已打补丁的环境:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

运行相同的 PoC:

root@kitploit:~
python3 poc.py

已打补丁时的预期结果是绿色 [-] 行,表示漏洞利用链已不再成功。

PoC 配置

在 poc.py 中:

  • URL 默认为 http://127.0.0.1:9999
  • CMD 默认为 id

如果您需要测试不同的本地目标或命令,请调整这些常量。

参考链接

  • https://nvd.nist.gov/vuln/detail/CVE-2026-9198
  • https://www.ibm.com/support/pages/node/7278927
  • 灵感来源于 https://github.com/0xdak/CVE-2026-9198_exploit
下载工具