Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27966--RCE-in-Langflow — Herramienta de explotación todo-en-uno para CVE-2026-27966, un RCE crítico en Langflow. Incluye escaneo masivo, auto-detección, ejecución de payloads, shell interactiva, soporte de proxy y rotación de user-agent para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

Herramienta de explotación todo-en-uno para CVE-2026-27966, un RCE crítico en Langflow. Incluye escaneo masivo, auto-detección, ejecución de payloads, shell interactiva, soporte de proxy y rotación de user-agent para pruebas de penetración.

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 CVE-2026-27966 - Herramienta de Explotación RCE para Langflow

Herramienta Todo-en-Uno para CVE-2026-27966

Python Version License Status CVSS


📋 Descripción

Esta herramienta es un exploit todo-en-uno para CVE-2026-27966, una vulnerabilidad de Ejecución Remota de Código (RCE) en Langflow que permite a un atacante ejecutar comandos del sistema de forma remota.

Puntuación CVSS: 9.8 (Crítica) 🔥

Con esta herramienta, usted puede:

  • ✅ Escanear masivamente miles de objetivos con threading
  • ✅ Detección automática de instancias de Langflow
  • ✅ Explotación de RCE con múltiples payloads
  • ✅ Shell interactiva para control total
  • ✅ Soporte de proxy para anonimato
  • ✅ Rotación de User-Agent para evitar la detección

⚙️ Características Completas

CaracterísticaDescripción
Escáner Multi-hiloEscanea miles de objetivos con hilos configurables (por defecto 20)
Detección InteligenteDetecta Langflow con múltiples comprobaciones de endpoints
Creación Automática de FlowsCrea flows automáticamente si no hay un ID de flow
Ejecución de ComandosEjecuta comandos del sistema de forma remota
Shell InteractivaShell interactiva completa con salida a color
Soporte de ProxyProxy HTTP/HTTPS + lista de proxies desde archivo
Rotación de User-AgentMás de 20 User-Agents para evitar bloqueos
Limpieza de SalidaLimpia la salida de envoltorios JSON
Modo DepuraciónRegistro detallado para solución de problemas
Guardar ResultadosGuarda objetivos vulnerables en un archivo

🛠️ Instalación

Clonar Repositorio

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 Cómo Usar

Escanear un solo objetivo:

root@kitploit:~
python3 langflow.py -t http://target.com:7860

Escanear desde archivo:

root@kitploit:~
python3 langflow.py -f targets.txt

Escanear + shell interactiva:

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 Formato del Archivo de Entrada

Lista de dominios objetivo (targets.txt):

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ Aviso Legal y Uso Responsable

root@kitploit:~
⚠️ IMPORTANTE: Esta herramienta fue creada con fines educativos y de auditoría de seguridad con autorización escrita del propietario del sistema. El uso sin autorización es ILEGAL y puede conllevar sanciones penales.

El autor no se hace responsable del mal uso de esta herramienta. Úsela con prudencia y responsabilidad!!

⭐ Soporte

Si esta herramienta le resulta útil, ¡no olvide darle ⭐ en GitHub!

¡Feliz Hacking Ético! 🚀

Descargar herramienta