Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27966--RCE-in-Langflow — # CVE-2026-27966 के लिए ऑल-इन-वन एक्सप्लॉइट टूल Langflow में एक गंभीर RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता के लिए ऑल-इन-वन एक्सप्लॉइट टूल। इसमें मास स्कैनिंग, ऑटो-डिटेक्शन, पेलोड एक्ज़ीक्यूशन, इंटरैक्टिव शेल, प्रॉक्सी सपोर्ट, और पेनेट्रेशन टेस्टिंग के लिए यूज़र-एजेंट रोटेशन की सुविधाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

# CVE-2026-27966 के लिए ऑल-इन-वन एक्सप्लॉइट टूल Langflow में एक गंभीर RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता के लिए ऑल-इन-वन एक्सप्लॉइट टूल। इसमें मास स्कैनिंग, ऑटो-डिटेक्शन, पेलोड एक्ज़ीक्यूशन, इंटरैक्टिव शेल, प्रॉक्सी सपोर्ट, और पेनेट्रेशन टेस्टिंग के लिए यूज़र-एजेंट रोटेशन की सुविधाएँ शामिल हैं।

साझा करें

🚀 CVE-2026-27966 - Langflow RCE एक्सप्लॉइट टूल

CVE-2026-27966 के लिए ऑल-इन-वन एक्सप्लॉइटेशन टूल

Python Version License Status CVSS


📋 विवरण

यह टूल CVE-2026-27966 के लिए एक ऑल-इन-वन एक्सप्लॉइट है, जो Langflow पर एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है जो हमलावर को रिमोट रूप से सिस्टम कमांड निष्पादित करने की अनुमति देती है।

CVSS स्कोर: 9.8 (क्रिटिकल) 🔥

इस टूल के साथ, आप यह कर सकते हैं:

  • ✅ थ्रेडिंग के साथ हजारों लक्ष्यों की मास स्कैनिंग
  • ✅ Langflow इंस्टेंस की स्वचालित पहचान
  • ✅ विभिन्न पेलोड के साथ RCE का शोषण
  • ✅ पूर्ण नियंत्रण के लिए इंटरैक्टिव शेल
  • ✅ गुमनामी के लिए प्रॉक्सी सपोर्ट
  • ✅ पहचान से बचने के लिए यूज़र-एजेंट रोटेशन

⚙️ पूर्ण विशेषताएं

फीचरविवरण
मल्टी-थ्रेडेड स्कैनरकॉन्फ़िगरेबल थ्रेड (डिफ़ॉल्ट 20) के साथ हजारों लक्ष्यों की स्कैनिंग
स्मार्ट डिटेक्शनमल्टीपल एंडपॉइंट चेक के साथ Langflow की पहचान
ऑटो फ्लो क्रिएशनफ्लो आईडी न होने पर स्वचालित रूप से फ्लो बनाना
कमांड एक्ज़ीक्यूशनरिमोट सिस्टम कमांड निष्पादन
इंटरैक्टिव शेलकलर आउटपुट के साथ पूर्ण इंटरैक्टिव शेल
प्रॉक्सी सपोर्टHTTP/HTTPS प्रॉक्सी + फ़ाइल से प्रॉक्सी सूची
यूज़र-एजेंट रोटेशनब्लॉकिंग से बचने के लिए 20+ यूज़र-एजेंट
आउटपुट क्लीनिंगJSON रैपर से आउटपुट साफ़ करना
डीबग मोडसमस्या निवारण के लिए विस्तृत लॉगिंग
परिणाम सहेजेंकमजोर लक्ष्यों को फ़ाइल में सहेजें

🛠️ इंस्टॉलेशन

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 उपयोग के तरीके

सिंगल टारगेट स्कैन करें :

root@kitploit:~
python3 langflow.py -t http://target.com:7860

फ़ाइल से स्कैन करें :

root@kitploit:~
python3 langflow.py -f targets.txt

स्कैन + इंटरैक्टिव शेल :

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 इनपुट फ़ाइल फॉर्मेट

लक्ष्य डोमेन की सूची (targets.txt) :

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ अस्वीकरण और जिम्मेदार उपयोग

root@kitploit:~
⚠️ महत्वपूर्ण: यह टूल शैक्षिक उद्देश्यों और सिस्टम मालिक की लिखित अनुमति के साथ सुरक्षा ऑडिटिंग के लिए बनाया गया है। बिना अनुमति के उपयोग अवैध है और इसके लिए आपराधिक दंड लग सकता है।

लेखक इस टूल के दुरुपयोग के लिए जिम्मेदार नहीं है। समझदारी और जिम्मेदारी से उपयोग करें!!

⭐ सहायता

यदि यह टूल उपयोगी है, तो GitHub पर ⭐ करना न भूलें!

हैप्पी एथिकल हैकिंग! 🚀

टूल डाउनलोड करें