
All-in-one exploit tool for CVE-2026-27966, a critical RCE in Langflow. Features mass scanning, auto-detection, payload execution, interactive shell, proxy support, and user-agent rotation for penetration testing.
All-in-One Exploitation Tool untuk CVE-2026-27966
Tool ini adalah all-in-one exploit untuk CVE-2026-27966, sebuah kerentanan Remote Code Execution (RCE) pada Langflow yang memungkinkan attacker mengeksekusi perintah sistem secara remote.
CVSS Score: 9.8 (Critical) 🔥
Dengan tool ini, Anda dapat:
| Fitur | Deskripsi |
|---|---|
| Multi-threaded Scanner | Scan ribuan target dengan thread configurable (default 20) |
| Smart Detection | Deteksi Langflow dengan multiple endpoint checks |
| Auto Flow Creation | Buat flow otomatis jika tidak ada flow ID |
| Command Execution | Eksekusi perintah sistem remote |
| Interactive Shell | Shell interaktif penuh dengan color output |
| Proxy Support | HTTP/HTTPS proxy + proxy list dari file |
| User-Agent Rotation | 20+ User-Agent untuk menghindari blocking |
| Output Cleaning | Bersihkan output dari JSON wrapper |
| Debug Mode | Logging detail untuk troubleshooting |
| Save Results | Simpan target vulnerable ke file |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ PENTING: Tool ini dibuat untuk tujuan edukasi dan security auditing dengan izin tertulis dari pemilik sistem. Penggunaan tanpa izin adalah ILEGAL dan dapat dikenakan sanksi pidana.
Penulis tidak bertanggung jawab atas penyalahgunaan tools ini. Gunakan dengan bijak dan bertanggung jawab!!
Jika tools ini bermanfaat, jangan lupa ⭐ di GitHub!
Happy Ethical Hacking! 🚀