Sploitus

Exploit for CVE-2026-55255-Lab

kitploit · 2026-08-27

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROOTDIRECTIVE-SEC-CVE-2026-55255-LAB
# CVE-2026-55255 - IDOR di Langflow in `/api/v1/responses`

## Sintesi esecutiva

Questo repository contiene un lab Docker locale per riprodurre e validare CVE-2026-55255, una vulnerabilitĂ  di Insecure Direct Object Reference (IDOR) che colpisce l'API Responses compatibile con OpenAI di Langflow.

Langflow è una piattaforma open-source per creare e distribuire agenti e flussi di lavoro basati sull'IA. Il comportamento vulnerabile interessa l'endpoint `/api/v1/responses`, dove un attaccante autenticato può fornire l'UUID del flusso di un altro utente come valore `model` e indurre Langflow a eseguire quel flusso di proprietà della vittima.

Questo lab confronta due versioni di Langflow: