Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27966--RCE-in-Langflow — # CVE-2026-27966向けオールインワンエクスプロイトツール Langflowにおける重大なRCE(リモートコード実行)脆弱性であるCVE-2026-27966のためのオールインワンエクスプロイトツール。マススキャニング、自動検出、ペイロード実行、対話型シェル、プロキシサポート、ユーザーエージェントローテーションを備え、ペネトレーションテストに対応します。 | Kitploit
ツール/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

# CVE-2026-27966向けオールインワンエクスプロイトツール Langflowにおける重大なRCE(リモートコード実行)脆弱性であるCVE-2026-27966のためのオールインワンエクスプロイトツール。マススキャニング、自動検出、ペイロード実行、対話型シェル、プロキシサポート、ユーザーエージェントローテーションを備え、ペネトレーションテストに対応します。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 CVE-2026-27966 - Langflow RCE Exploit Tool

CVE-2026-27966 用オールインワンエクスプロイトツール

Python Version License Status CVSS


📋 説明

このツールは、Langflow の Remote Code Execution (RCE) 脆弱性である CVE-2026-27966 に対するオールインワンエクスプロイトです。攻撃者がリモートでシステムコマンドを実行できるようにします。

CVSS スコア: 9.8 (Critical) 🔥

このツールを使用すると、以下のことが可能です:

  • ✅ スレッディングによる数千ターゲットの一括スキャン
  • ✅ Langflow インスタンスの自動検出
  • ✅ さまざまなペイロードによる RCE エクスプロイト
  • ✅ 完全制御のためのインタラクティブシェル
  • ✅ 匿名性のためのプロキシサポート
  • ✅ 検出回避のための User-Agent ローテーション

⚙️ 完全な機能

機能説明
マルチスレッドスキャナー設定可能なスレッド(デフォルト 20)で数千のターゲットをスキャン
スマート検出複数のエンドポイントチェックによる Langflow の検出
自動フロー作成フロー ID がない場合にフローを自動作成
コマンド実行リモートシステムコマンドの実行
インタラクティブシェルカラー出力付きの完全なインタラクティブシェル
プロキシサポートHTTP/HTTPS プロキシ + ファイルからのプロキシリスト
User-Agent ローテーションブロッキング回避のための 20 以上の User-Agent
出力クリーニングJSON ラッパーからの出力のクリーンアップ
デバッグモードトラブルシューティングのための詳細ログ
結果の保存脆弱なターゲットをファイルに保存

🛠️ インストール

リポジトリのクローン

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 使用方法

単一ターゲットのスキャン:

root@kitploit:~
python3 langflow.py -t http://target.com:7860

ファイルからのスキャン:

root@kitploit:~
python3 langflow.py -f targets.txt

スキャン + インタラクティブシェル:

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 入力ファイルの形式

ターゲットドメインのリスト (targets.txt):

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ 免責事項と責任ある使用

root@kitploit:~
⚠️ 重要: このツールは、システム所有者からの書面による許可を得た教育目的およびセキュリティ監査のために作成されています。許可なく使用することは違法であり、刑事罰の対象となる可能性があります。

作者はこのツールの悪用について責任を負いません。賢明かつ責任を持って使用してください!!

⭐ サポート

このツールが役に立った場合は、GitHub で ⭐ をお願いします!

Happy Ethical Hacking! 🚀

ツールをダウンロード