Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27966--RCE-in-Langflow — Outil d'exploitation tout-en-un pour CVE-2026-27966, une RCE critique dans Langflow. Fonctionnalités : scan de masse, détection automatique, exécution de payloads, shell interactif, support de proxy et rotation du user-agent pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

Outil d'exploitation tout-en-un pour CVE-2026-27966, une RCE critique dans Langflow. Fonctionnalités : scan de masse, détection automatique, exécution de payloads, shell interactif, support de proxy et rotation du user-agent pour les tests de pénétration.

Voir le dépôt
26il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 CVE-2026-27966 - Outil d'Exploitation RCE Langflow

Outil d'exploitation tout-en-un pour CVE-2026-27966

Python Version License Status CVSS


📋 Description

Cet outil est un exploit tout-en-un pour CVE-2026-27966, une vulnérabilité d'exécution de code à distance (RCE) sur Langflow qui permet à un attaquant d'exécuter des commandes système à distance.

Score CVSS : 9.8 (Critique) 🔥

Avec cet outil, vous pouvez :

  • ✅ Scanner en masse des milliers de cibles avec threading
  • ✅ Détection automatique des instances Langflow
  • ✅ Exploitation RCE avec différents payloads
  • ✅ Shell interactif pour un contrôle total
  • ✅ Support proxy pour l'anonymat
  • ✅ Rotation des User-Agents pour éviter la détection

⚙️ Fonctionnalités complètes

FonctionnalitéDescription
Scanner multi-threadéScanner des milliers de cibles avec threads configurables (défaut 20)
Détection intelligenteDétection de Langflow avec plusieurs vérifications d'endpoints
Création automatique de fluxCréation automatique de flux si aucun ID de flux n'existe
Exécution de commandesExécution de commandes système à distance
Shell interactifShell interactif complet avec sortie colorée
Support proxyProxy HTTP/HTTPS + liste de proxys depuis un fichier
Rotation des User-Agents20+ User-Agents pour éviter le blocage
Nettoyage de la sortieNettoyage de la sortie des wrappers JSON
Mode débogageJournalisation détaillée pour le dépannage
Enregistrement des résultatsEnregistrement des cibles vulnérables dans un fichier

🛠️ Installation

Cloner le dépôt

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 Mode d'emploi

Scanner une cible unique :

root@kitploit:~
python3 langflow.py -t http://target.com:7860

Scanner depuis un fichier :

root@kitploit:~
python3 langflow.py -f targets.txt

Scanner + shell interactif :

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 Format du fichier d'entrée

Liste des domaines cibles (targets.txt) :

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ Avertissement et utilisation responsable

root@kitploit:~
⚠️ IMPORTANT : Cet outil a été créé à des fins éducatives et d'audit de sécurité avec l'autorisation écrite du propriétaire du système. Toute utilisation sans autorisation est ILLÉGALE et peut entraîner des sanctions pénales.

L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Utilisez-le avec sagesse et responsabilité !!

⭐ Support

Si cet outil vous est utile, n'oubliez pas de mettre ⭐ sur GitHub !

Bon Ethical Hacking ! 🚀

Télécharger l’outil