
أداة استغلال شاملة لثغرة CVE-2026-27966، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) حرجة في Langflow. تتضمن ميزات المسح الجماعي، والاكتشاف التلقائي، وتنفيذ الحمولات، وقشرة تفاعلية، ودعم البروكسي، وتدوير وكيل المستخدم لاختبار الاختراق.
أداة استغلال شاملة لـ CVE-2026-27966
هذه الأداة هي exploit شامل لـ CVE-2026-27966، وهي ثغرة Remote Code Execution (RCE) في Langflow تتيح للمهاجم تنفيذ أوامر النظام عن بُعد.
CVSS Score: 9.8 (Critical) 🔥
باستخدام هذه الأداة، يمكنك:
| الميزة | الوصف |
|---|
| Multi-threaded Scanner | فحص آلاف الأهداف مع threads قابلة للتكوين (الافتراضي 20) |
| Smart Detection | اكتشاف Langflow عبر فحوصات endpoints متعددة |
| Auto Flow Creation | إنشاء flow تلقائيًا في حالة عدم وجود flow ID |
| Command Execution | تنفيذ أوامر النظام عن بُعد |
| Interactive Shell | Shell تفاعلي كامل مع مخرجات ملونة |
| Proxy Support | دعم HTTP/HTTPS proxy + قائمة proxy من ملف |
| User-Agent Rotation | أكثر من 20 User-Agent لتجنب الحظر |
| Output Cleaning | تنظيف المخرجات من JSON wrapper |
| Debug Mode | تسجيل تفصيلي لاستكشاف الأخطاء |
| Save Results | حفظ الأهداف الضعيفة في ملف |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ هام: أُنشئت هذه الأداة لأغراض تعليمية وتدقيق أمني بإذن كتابي من مالك النظام. الاستخدام دون إذن غير قانوني وقد يعرضك لعقوبات جنائية.
الكاتب غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدمها بحكمة ومسؤولية!!
إذا كانت هذه الأداة مفيدة، لا تنسَ ⭐ على GitHub!
Happy Ethical Hacking! 🚀