Sploitus

Exploit for CVE-2026-34070

kitploit · 2026-08-27

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RICKIDEVS-CVE-2026-34070
# Ho Trovato un Bug di Path Traversal in LangChain Che Potrebbe Far Trapelare le Tue Credenziali Cloud

_Come un'API legacy dimenticata in uno dei framework AI più popolari ha esposto silenziosamente milioni di applicazioni a letture arbitrarie di file._

* * *

C'è una certa sensazione che provi quando una proof-of-concept funziona al primo tentativo. Non esattamente eccitazione — più una lenta e scomoda realizzazione che qualcosa di reale è appena successo. È quello che ho provato quando ho eseguito la mia configurazione di test contro `load_prompt_from_config()` e ho visto il contenuto di un file che non avrebbe dovuto leggere stampato direttamente sul mio terminale.

Questa è la storia di CVE-2026-34070: una vulnerabilità di path traversal in `langchain-core`, ora corretta nella versione 1.2.22.

* * *

## Perché LangChain?

Se hai costruito qualsiasi cosa con l'AI negli ultimi due anni, hai quasi certamente toccato LangChain. È il tessuto connettivo dello stack AI moderno — il framework che collega modelli linguistici, vector store, strumenti e gestione dei prompt in applicazioni coerenti. Con oltre 130k stelle su GitHub e adozione in tutto, dai progetti weekend improvvisati alle implementazioni enterprise, una vulnerabilità qui non rimane contenuta.

Stavo facendo una revisione del codice del sottosistema dei prompt quando qualcosa ha attirato la mia attenzione: un modulo chiamato `langchain_core/prompts/loading.py`. Stava caricando file dal disco basandosi su valori estratti direttamente da dizionari di configurazione deserializzati. Nessuna validazione. Nessuna sanificazione dei percorsi. Solo .