
# CVE-2026-27966向けオールインワンエクスプロイトツール Langflowにおける重大なRCE(リモートコード実行)脆弱性であるCVE-2026-27966のためのオールインワンエクスプロイトツール。マススキャニング、自動検出、ペイロード実行、対話型シェル、プロキシサポート、ユーザーエージェントローテーションを備え、ペネトレーションテストに対応します。
CVE-2026-27966 用オールインワンエクスプロイトツール
このツールは、Langflow の Remote Code Execution (RCE) 脆弱性である CVE-2026-27966 に対するオールインワンエクスプロイトです。攻撃者がリモートでシステムコマンドを実行できるようにします。
CVSS スコア: 9.8 (Critical) 🔥
このツールを使用すると、以下のことが可能です:
| 機能 | 説明 |
|---|
| マルチスレッドスキャナー | 設定可能なスレッド(デフォルト 20)で数千のターゲットをスキャン |
| スマート検出 | 複数のエンドポイントチェックによる Langflow の検出 |
| 自動フロー作成 | フロー ID がない場合にフローを自動作成 |
| コマンド実行 | リモートシステムコマンドの実行 |
| インタラクティブシェル | カラー出力付きの完全なインタラクティブシェル |
| プロキシサポート | HTTP/HTTPS プロキシ + ファイルからのプロキシリスト |
| User-Agent ローテーション | ブロッキング回避のための 20 以上の User-Agent |
| 出力クリーニング | JSON ラッパーからの出力のクリーンアップ |
| デバッグモード | トラブルシューティングのための詳細ログ |
| 結果の保存 | 脆弱なターゲットをファイルに保存 |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ 重要: このツールは、システム所有者からの書面による許可を得た教育目的およびセキュリティ監査のために作成されています。許可なく使用することは違法であり、刑事罰の対象となる可能性があります。
作者はこのツールの悪用について責任を負いません。賢明かつ責任を持って使用してください!!
このツールが役に立った場合は、GitHub で ⭐ をお願いします!
Happy Ethical Hacking! 🚀