Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27966--RCE-in-Langflow — # All-in-One-Exploit-Tool für CVE-2026-27966, eine kritische RCE in Langflow Funktionen: Massen-Scanning, automatische Erkennung, Payload-Ausführung, interaktive Shell, Proxy-Unterstützung und User-Agent-Rotation für Penetrationstests. | Kitploit
Tools/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

# All-in-One-Exploit-Tool für CVE-2026-27966, eine kritische RCE in Langflow Funktionen: Massen-Scanning, automatische Erkennung, Payload-Ausführung, interaktive Shell, Proxy-Unterstützung und User-Agent-Rotation für Penetrationstests.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2026-27966 - Langflow RCE Exploit Tool

All-in-One Exploitation Tool für CVE-2026-27966

Python Version License Status CVSS


📋 Beschreibung

Dieses Tool ist ein All-in-One-Exploit für CVE-2026-27966, eine Remote Code Execution (RCE)-Schwachstelle in Langflow, die es Angreifern ermöglicht, Systembefehle remote auszuführen.

CVSS-Score: 9.8 (Kritisch) 🔥

Mit diesem Tool können Sie:

  • ✅ Massenhaft tausende Ziele mit Threading scannen
  • ✅ Langflow-Instanzen automatisch erkennen
  • ✅ RCE mit verschiedenen Payloads ausnutzen
  • ✅ Interaktive Shell für volle Kontrolle
  • ✅ Proxy-Unterstützung für Anonymität
  • ✅ User-Agent-Rotation zur Erkennungsvermeidung

⚙️ Vollständige Funktionen

FunktionBeschreibung
Multi-Threaded ScannerScannt tausende Ziele mit konfigurierbaren Threads (Standard: 20)
Smart DetectionErkennt Langflow mit mehreren Endpoint-Checks
Auto Flow CreationErstellt automatisch Flows, wenn keine Flow-ID vorhanden ist
Command ExecutionFührt entfernte Systembefehle aus
Interactive ShellVollständige interaktive Shell mit farbiger Ausgabe
Proxy-UnterstützungHTTP/HTTPS-Proxy + Proxy-Liste aus Datei
User-Agent-Rotation20+ User-Agents zur Vermeidung von Blockierungen
Output-BereinigungBereinigt Ausgaben von JSON-Wrappern
Debug-ModusDetaillierte Protokollierung zur Fehlerbehebung
Ergebnisse speichernSpeichert verwundbare Ziele in einer Datei

🛠️ Installation

Repository klonen

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 Verwendung

Einzelnes Ziel scannen:

root@kitploit:~
python3 langflow.py -t http://target.com:7860

Aus Datei scannen:

root@kitploit:~
python3 langflow.py -f targets.txt

Scannen + interaktive Shell:

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 Format der Eingabedatei

Liste der Zieldomains (targets.txt):

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ Haftungsausschluss & Verantwortungsvolle Nutzung

root@kitploit:~
⚠️ WICHTIG: Dieses Tool wurde für Bildungszwecke und Security-Audits mit schriftlicher Genehmigung des Systemeigentümers erstellt. Die Nutzung ohne Genehmigung ist ILLEGAL und kann strafrechtliche Konsequenzen haben.

Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools. Verwenden Sie es weise und verantwortungsvoll!!

⭐ Unterstützung

Wenn dieses Tool nützlich ist, vergessen Sie nicht, ⭐ auf GitHub zu geben!

Happy Ethical Hacking! 🚀

Tool herunterladen