
Herramienta de explotación todo-en-uno para CVE-2026-27966, un RCE crítico en Langflow. Incluye escaneo masivo, auto-detección, ejecución de payloads, shell interactiva, soporte de proxy y rotación de user-agent para pruebas de penetración.
Herramienta Todo-en-Uno para CVE-2026-27966
Esta herramienta es un exploit todo-en-uno para CVE-2026-27966, una vulnerabilidad de Ejecución Remota de Código (RCE) en Langflow que permite a un atacante ejecutar comandos del sistema de forma remota.
Puntuación CVSS: 9.8 (Crítica) 🔥
Con esta herramienta, usted puede:
| Característica | Descripción |
|---|---|
| Escáner Multi-hilo | Escanea miles de objetivos con hilos configurables (por defecto 20) |
| Detección Inteligente | Detecta Langflow con múltiples comprobaciones de endpoints |
| Creación Automática de Flows | Crea flows automáticamente si no hay un ID de flow |
| Ejecución de Comandos | Ejecuta comandos del sistema de forma remota |
| Shell Interactiva | Shell interactiva completa con salida a color |
| Soporte de Proxy | Proxy HTTP/HTTPS + lista de proxies desde archivo |
| Rotación de User-Agent | Más de 20 User-Agents para evitar bloqueos |
| Limpieza de Salida | Limpia la salida de envoltorios JSON |
| Modo Depuración | Registro detallado para solución de problemas |
| Guardar Resultados | Guarda objetivos vulnerables en un archivo |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ IMPORTANTE: Esta herramienta fue creada con fines educativos y de auditoría de seguridad con autorización escrita del propietario del sistema. El uso sin autorización es ILEGAL y puede conllevar sanciones penales.
El autor no se hace responsable del mal uso de esta herramienta. Úsela con prudencia y responsabilidad!!
Si esta herramienta le resulta útil, ¡no olvide darle ⭐ en GitHub!
¡Feliz Hacking Ético! 🚀