Уязвимости Langflow и Rails используют для кражи данных и C2
💀 Уязвимости Langflow и Rails используют для кражи данных и C2
VulnCheck зафиксировала активную эксплуатацию двух критических уязвимостей — об этом пишет hackernews. CVE-2026-0768 (CVSS 9.8) в Langflow позволяет выполнять Python-код от имени root: отсутствует проверка пользовательского ввода. CVE-2026-66066 (KindaRails2Shell, CVSS 9.5) в Ruby on Rails позволяет читать произвольные файлы и красть секреты — secret_key_base, master key, пароли БД, облачные токены — через загрузку вредоносного изображения. Причина: рассинхронизация между Active Storage и libvips.
Атакующие не тратят время зря. Запросы направлены на переменные окружения: LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*. Читают /root/.cache/langflow/secret_key. Проверяют .ssh и размер .bash_history. Это смесь разведки и сбора учётных данных. Трафик в основном идёт из России, цели — ловушки VulnCheck в Великобритании.
За 30 августа обнаружено более 50 попыток, к 1 сентября — уже 360. С 2025 года злоумышленники эксплуатировали минимум 12 уязвимостей, включая CVE-2026-0769, CVE-2025-3248, CVE-2026-5027, с более чем 15 000 успешных попыток. На ловушках видели Python-средство для сбора учётных данных, прокси-агентов и SimpleHelp. Отключали auditd — криминалистический анализ становится невозможным. Майнили XMR через CVE-2025-3248.
Отдельно по Rails: VulnCheck тестировала сервер с установленным исправлением версии 8.1.3.1. Исправление блокирует чтение файла через libvips, но не десериализацию variation-key Marshal. RCE-гаджет по-прежнему выполняется при валидной подписи. На начало августа насчитывалось более 7 100 уязвимых экземпляров Rails. И ещё одна деталь: Active Storage всегда включает небезопасные загрузчики libvips для вариантов изображений — рискует любое приложение, позволяющее пользователям загружать файлы.
Исправление Rails закрывает только чтение файла, но не десериализацию — значит, имея валидную подпись, атакующий всё равно получит командную оболочку. Недостаточно обновиться: нужно отключать libvips для недоверенного контента или изолировать ИИ-инструменты от учётных данных рабочей среды. Атака на Langflow ради AWS-ключей — это новый вектор через системы ИИ.
#Langflow #RubyOnRails #CVE20260768 #CVE202666066 #RCE #credentialharvesting
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.