
# CVE-2026-27966 के लिए ऑल-इन-वन एक्सप्लॉइट टूल Langflow में एक गंभीर RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता के लिए ऑल-इन-वन एक्सप्लॉइट टूल। इसमें मास स्कैनिंग, ऑटो-डिटेक्शन, पेलोड एक्ज़ीक्यूशन, इंटरैक्टिव शेल, प्रॉक्सी सपोर्ट, और पेनेट्रेशन टेस्टिंग के लिए यूज़र-एजेंट रोटेशन की सुविधाएँ शामिल हैं।
CVE-2026-27966 के लिए ऑल-इन-वन एक्सप्लॉइटेशन टूल
यह टूल CVE-2026-27966 के लिए एक ऑल-इन-वन एक्सप्लॉइट है, जो Langflow पर एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है जो हमलावर को रिमोट रूप से सिस्टम कमांड निष्पादित करने की अनुमति देती है।
CVSS स्कोर: 9.8 (क्रिटिकल) 🔥
इस टूल के साथ, आप यह कर सकते हैं:
| फीचर | विवरण |
|---|---|
| मल्टी-थ्रेडेड स्कैनर | कॉन्फ़िगरेबल थ्रेड (डिफ़ॉल्ट 20) के साथ हजारों लक्ष्यों की स्कैनिंग |
| स्मार्ट डिटेक्शन | मल्टीपल एंडपॉइंट चेक के साथ Langflow की पहचान |
| ऑटो फ्लो क्रिएशन | फ्लो आईडी न होने पर स्वचालित रूप से फ्लो बनाना |
| कमांड एक्ज़ीक्यूशन | रिमोट सिस्टम कमांड निष्पादन |
| इंटरैक्टिव शेल | कलर आउटपुट के साथ पूर्ण इंटरैक्टिव शेल |
| प्रॉक्सी सपोर्ट | HTTP/HTTPS प्रॉक्सी + फ़ाइल से प्रॉक्सी सूची |
| यूज़र-एजेंट रोटेशन | ब्लॉकिंग से बचने के लिए 20+ यूज़र-एजेंट |
| आउटपुट क्लीनिंग | JSON रैपर से आउटपुट साफ़ करना |
| डीबग मोड | समस्या निवारण के लिए विस्तृत लॉगिंग |
| परिणाम सहेजें | कमजोर लक्ष्यों को फ़ाइल में सहेजें |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ महत्वपूर्ण: यह टूल शैक्षिक उद्देश्यों और सिस्टम मालिक की लिखित अनुमति के साथ सुरक्षा ऑडिटिंग के लिए बनाया गया है। बिना अनुमति के उपयोग अवैध है और इसके लिए आपराधिक दंड लग सकता है।
लेखक इस टूल के दुरुपयोग के लिए जिम्मेदार नहीं है। समझदारी और जिम्मेदारी से उपयोग करें!!
यदि यह टूल उपयोगी है, तो GitHub पर ⭐ करना न भूलें!
हैप्पी एथिकल हैकिंग! 🚀