
# Strumento exploit all-in-one per CVE-2026-27966, una RCE critica in Langflow Funzionalità: scansione di massa, rilevamento automatico, esecuzione di payload, shell interattiva, supporto proxy e rotazione dello user-agent per test di penetrazione.
Strumento di sfruttamento All-in-One per CVE-2026-27966
Questo strumento è un exploit all-in-one per CVE-2026-27966, una vulnerabilità di Remote Code Execution (RCE) su Langflow che consente a un attaccante di eseguire comandi di sistema in remoto.
CVSS Score: 9.8 (Critical) 🔥
Con questo strumento, puoi:
| Funzionalità | Descrizione |
|---|---|
| Scanner Multi-thread | Scansione di migliaia di target con thread configurabili (default 20) |
| Rilevamento Intelligente | Rilevamento Langflow con controlli su più endpoint |
| Creazione Flow Automatica | Creazione automatica del flow se non esiste un flow ID |
| Esecuzione Comandi | Esecuzione di comandi di sistema remoti |
| Shell Interattiva | Shell interattiva completa con output colorato |
| Supporto Proxy | Proxy HTTP/HTTPS + lista proxy da file |
| Rotazione User-Agent | 20+ User-Agent per evitare il blocco |
| Pulizia Output | Pulizia dell'output dai wrapper JSON |
| Modalità Debug | Logging dettagliato per il troubleshooting |
| Salvataggio Risultati | Salvataggio dei target vulnerabili su file |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ IMPORTANTE: Questo strumento è stato creato a scopo educativo e per audit di sicurezza con autorizzazione scritta del proprietario del sistema. L'uso senza autorizzazione è ILLEGALE e può comportare sanzioni penali.
L'autore non è responsabile per l'uso improprio di questo strumento. Usalo con saggezza e responsabilità!!
Se questo strumento ti è utile, non dimenticare di lasciare una ⭐ su GitHub!
Happy Ethical Hacking! 🚀