Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5027 — إثبات مفهوم لاستغلال CVE-2026-5027، وهي ثغرة اجتياز المسار في Langflow تسمح بكتابة ملفات تعسفية واحتمال تنفيذ تعليمات برمجية عن بُعد عبر اسم ملف متعدد الأجزاء مُصمم خصيصًا. | Kitploit
أدوات/GitHubGitHub/min8282/cve-2026-5027
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubmin8282/cve-2026-5027

CVE-2026-5027

إثبات مفهوم لاستغلال CVE-2026-5027، وهي ثغرة اجتياز المسار في Langflow تسمح بكتابة ملفات تعسفية واحتمال تنفيذ تعليمات برمجية عن بُعد عبر اسم ملف متعدد الأجزاء مُصمم خصيصًا.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا المنشور هو مقال بحثي نشر بواسطة EQSTLab.

شكرًا لـ Yahia Hamza، الذي أبلغ عن هذه الثغرة الأمنية وحللها.

CVE-2026-5027

★ CVE-2026-5027 ثغرة اجتياز المسار / كتابة ملفات عشوائية في Langflow - برهان المفهوم ★


الوصف

CVE-2026-5027 : ثغرة كتابة ملفات عشوائية في Langflow

الوصف: تسمح ثغرة اجتياز المسار في Langflow <= 1.8.4 للمهاجمين بكتابة ملفات عشوائية خارج دليل الرفع المخصص عبر اسم ملف filename متعدد الأجزاء (multipart) مُعد بعناية يُرسل إلى نقطة النهاية /api/v2/files. في البيئات التي يكون فيها تسجيل الدخول التلقائي مفعّلاً أو حيث يكون المصادقة ضعيفة التطبيق، يمكن استغلال هذه المشكلة لتحقيق تنفيذ تعليمات برمجية عن بُعد عن طريق كتابة محتوى يتحكم به المهاجم إلى مواقع حساسة في نظام الملفات.


إعداد المختبر

قم ببناء وتشغيل البيئة القابلة للاستغلال باستخدام Docker:

بناء الصورة

root@kitploit:~
docker build -t cve-2026-5027 .

تشغيل الحاوية

root@kitploit:~
docker run --rm -it -p 9013:7860 --name cve-2026-5027 cve-2026-5027

طريقة الاستخدام

التنفيذ

root@kitploit:~
# تحقق غير مدمر (ملف إثبات)
python3 CVE-2026-5027.py -t <HOST_IP>

# تحقق مع وضع المصادقة
python3 CVE-2026-5027.py -t <HOST_IP> -u <USERNAME> -p <PASSWORD>

التحليل

نقطة النهاية القابلة للاستغلال

root@kitploit:~
POST /api/v2/files

تكمن المشكلة في أن وظيفة الرفع تثق في قيمة filename متعدد الأجزاء المقدمة من العميل. بدلاً من إنشاء اسم تخزين آمن من جانب الخادم أو تقييد المسار المُحل إلى دليل رفع مخصص، يسمح مسار الكود القابل للاستغلال لتسلسلات الاجتياز مثل ../ بالتأثير على مسار الوجهة النهائي.

نتيجة لذلك، يمكن للمهاجم تجاوز جذر التخزين المقصود وإجبار التطبيق على كتابة ملفات إلى مواقع عشوائية على نظام ملفات الخادم.

يتمثل تدفق الاستغلال النموذجي فيما يلي:

  1. الحصول على رمز وصول من خلال تسجيل الدخول العادي أو بيئة مفعّل فيها تسجيل الدخول التلقائي.
  2. إرسال طلب رفع متعدد الأجزاء إلى /api/v2/files.
  3. توفير filename مُعد بعناية يحتوي على تسلسلات اجتياز المسار.
  4. التسبب في قيام Langflow بكتابة محتوى يتحكم به المهاجم خارج دليل التخزين المتوقع.

هذه في الأساس مشكلة CWE-22: تقييد غير صحيح لاسم المسار إلى دليل مقيد.

السبب الجذري التقني

يحدث الخلل الأمني بسبب عدم كفاية التعقيم والتحقق من مسارات الملفات التي يتحكم بها المستخدم أثناء معالجة الرفع. يقبل التطبيق اسم ملف العميل الأصلي ويمرره إلى سير عمل التخزين دون فرض تطبيع واحتواء المسار بشكل كافٍ.

من منظور دفاعي، النمط الخطير مشابه من الناحية المفاهيمية لما يلي:

root@kitploit:~
save_path = base_dir / file.filename

إذا كان file.filename يحتوي على مكونات اجتياز المسار مثل:

root@kitploit:~
../../../../tmp/poc.txt

فقد يشير المسار المُحل النهائي إلى خارج base_dir، مما يتيح كتابة ملفات عشوائية.

لماذا هذا مهم

غالبًا ما تكون ثغرات كتابة الملفات العشوائية أكثر خطورة من مشكلات الرفع غير المقيد القياسية لأن المهاجم يتحكم ليس فقط في محتويات الملف، بل أيضًا في مسار الوجهة. اعتمادًا على صلاحيات وقت التشغيل لعملية Langflow، قد يتيح ذلك:

  • استبدال ملفات التطبيق
  • تعديل ملفات بدء التشغيل أو المهام المجدولة
  • الاستمرارية عبر ملفات تهيئة الصدفة أو الملفات الرئيسية
  • التصعيد من كتابة ملفات عشوائية إلى تنفيذ تعليمات برمجية عن بُعد

السيناريو

المهاجم --(الحصول على رمز الوصول أو استغلال تسجيل الدخول التلقائي)--> Langflow /api/v2/files --(توفير اسم ملف متعدد الأجزاء مُعد مع ../)--> كتابة ملفات عشوائية خارج دليل الرفع --(الكتابة إلى موقع حساس)--> تنفيذ تعليمات برمجية عن بُعد محتمل


إخلاء المسؤولية

هذا المستودع ليس مخصصًا لتسهيل الاستغلال غير المصرح به لنُسخ Langflow. الغرض من هذا المشروع هو مساعدة باحثي الأمن والمُدافعين والمطورين على فهم الثغرة، والتحقق من التعرض في بيئات خاضعة للتحكم، وتطبيق إجراءات تخفيف فعالة.


المراجع

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

تنزيل الأداة