Sploitus

Exploit for CVE-2026-5027

kitploit · 2026-08-19

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-CVE-2026-5027
Этот пост — исследовательская статья, опубликованная EQSTLab.

**СпасибоYahia Hamza, который сообщил об этой уязвимости и проанализировал её.**

# CVE-2026-5027

★ CVE-2026-5027 Langflow: обход пути / произвольная запись файлов PoC ★ ![Тест PoC CVE-2026-5027](https://assets.kitploit.com/production/public/readmes/42266/6805fcb69e76e6fb75f3121c8ce8c8cdfe3f28316aec906fd72462b6262fe3e1.gif)

  


## Описание

CVE-2026-5027 : Уязвимость произвольной записи файлов в Langflow

описание: Уязвимость обхода пути в Langflow <= 1.8.4 позволяет злоумышленникам записывать произвольные файлы за пределами предназначенного каталога загрузки с помощью специально сформированного multipart-параметра `filename`, передаваемого в конечную точку `/api/v2/files`. В развёртываниях, где включён автоматический вход или аутентификация иным образом реализована недостаточно строго, эта проблема может быть использована для достижения удалённого выполнения кода путём записи контролируемого злоумышленником содержимого в критически важные места файловой системы.

  


## Настройка лабораторного стенда

Соберите и запустите уязвимую среду с помощью Docker:

### Сборка образа