Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27966--RCE-in-Langflow — أداة استغلال شاملة لثغرة CVE-2026-27966، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) حرجة في Langflow. تتضمن ميزات المسح الجماعي، والاكتشاف التلقائي، وتنفيذ الحمولات، وقشرة تفاعلية، ودعم البروكسي، وتدوير وكيل المستخدم لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

أداة استغلال شاملة لثغرة CVE-2026-27966، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) حرجة في Langflow. تتضمن ميزات المسح الجماعي، والاكتشاف التلقائي، وتنفيذ الحمولات، وقشرة تفاعلية، ودعم البروكسي، وتدوير وكيل المستخدم لاختبار الاختراق.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 CVE-2026-27966 - أداة استغلال Langflow RCE

أداة استغلال شاملة لـ CVE-2026-27966

Python Version License Status CVSS


📋 الوصف

هذه الأداة هي exploit شامل لـ CVE-2026-27966، وهي ثغرة Remote Code Execution (RCE) في Langflow تتيح للمهاجم تنفيذ أوامر النظام عن بُعد.

CVSS Score: 9.8 (Critical) 🔥

باستخدام هذه الأداة، يمكنك:

  • ✅ فحص آلاف الأهداف بشكل جماعي مع threading
  • ✅ اكتشاف تلقائي لمثيلات Langflow
  • ✅ استغلال RCE بحمولات متعددة
  • ✅ Shell تفاعلي للتحكم الكامل
  • ✅ دعم Proxy للخصوصية
  • ✅ تدوير User-Agent لتجنب الاكتشاف

⚙️ الميزات الكاملة

الميزةالوصف
Multi-threaded Scannerفحص آلاف الأهداف مع threads قابلة للتكوين (الافتراضي 20)
Smart Detectionاكتشاف Langflow عبر فحوصات endpoints متعددة
Auto Flow Creationإنشاء flow تلقائيًا في حالة عدم وجود flow ID
Command Executionتنفيذ أوامر النظام عن بُعد
Interactive ShellShell تفاعلي كامل مع مخرجات ملونة
Proxy Supportدعم HTTP/HTTPS proxy + قائمة proxy من ملف
User-Agent Rotationأكثر من 20 User-Agent لتجنب الحظر
Output Cleaningتنظيف المخرجات من JSON wrapper
Debug Modeتسجيل تفصيلي لاستكشاف الأخطاء
Save Resultsحفظ الأهداف الضعيفة في ملف

🛠️ التثبيت

استنساخ المستودع

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 طريقة الاستخدام

فحص هدف واحد:

root@kitploit:~
python3 langflow.py -t http://target.com:7860

الفحص من ملف:

root@kitploit:~
python3 langflow.py -f targets.txt

الفحص + shell تفاعلي:

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 تنسيق ملف الإدخال

قائمة أهداف النطاقات (targets.txt):

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ إخلاء المسؤولية والاستخدام المسؤول

root@kitploit:~
⚠️ هام: أُنشئت هذه الأداة لأغراض تعليمية وتدقيق أمني بإذن كتابي من مالك النظام. الاستخدام دون إذن غير قانوني وقد يعرضك لعقوبات جنائية.

الكاتب غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدمها بحكمة ومسؤولية!!

⭐ الدعم

إذا كانت هذه الأداة مفيدة، لا تنسَ ⭐ على GitHub!

Happy Ethical Hacking! 🚀

تنزيل الأداة