
Outil d'exploitation tout-en-un pour CVE-2026-27966, une RCE critique dans Langflow. Fonctionnalités : scan de masse, détection automatique, exécution de payloads, shell interactif, support de proxy et rotation du user-agent pour les tests de pénétration.
Outil d'exploitation tout-en-un pour CVE-2026-27966
Cet outil est un exploit tout-en-un pour CVE-2026-27966, une vulnérabilité d'exécution de code à distance (RCE) sur Langflow qui permet à un attaquant d'exécuter des commandes système à distance.
Score CVSS : 9.8 (Critique) 🔥
Avec cet outil, vous pouvez :
| Fonctionnalité | Description |
|---|---|
| Scanner multi-threadé | Scanner des milliers de cibles avec threads configurables (défaut 20) |
| Détection intelligente | Détection de Langflow avec plusieurs vérifications d'endpoints |
| Création automatique de flux | Création automatique de flux si aucun ID de flux n'existe |
| Exécution de commandes | Exécution de commandes système à distance |
| Shell interactif | Shell interactif complet avec sortie colorée |
| Support proxy | Proxy HTTP/HTTPS + liste de proxys depuis un fichier |
| Rotation des User-Agents | 20+ User-Agents pour éviter le blocage |
| Nettoyage de la sortie | Nettoyage de la sortie des wrappers JSON |
| Mode débogage | Journalisation détaillée pour le dépannage |
| Enregistrement des résultats | Enregistrement des cibles vulnérables dans un fichier |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ IMPORTANT : Cet outil a été créé à des fins éducatives et d'audit de sécurité avec l'autorisation écrite du propriétaire du système. Toute utilisation sans autorisation est ILLÉGALE et peut entraîner des sanctions pénales.
L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Utilisez-le avec sagesse et responsabilité !!
Si cet outil vous est utile, n'oubliez pas de mettre ⭐ sur GitHub !
Bon Ethical Hacking ! 🚀