Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

# CVE-2026-27966용 올인원 익스플로잇 도구 Langflow의 치명적인 RCE 취약점인 CVE-2026-27966을 위한 올인원 익스플로잇 도구입니다. 대량 스캐닝, 자동 탐지, 페이로드 실행, 인터랙티브 셸, 프록시 지원, 그리고 침투 테스트를 위한 사용자 에이전트 순환 기능을 제공합니다.

저장소 보기
25개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 CVE-2026-27966 - Langflow RCE 공격 도구

CVE-2026-27966 올인원 공격 도구

Python Version License Status CVSS


📋 설명

이 도구는 Langflow의 원격 코드 실행(RCE) 취약점인 CVE-2026-27966을 위한 올인원 익스플로잇 도구로, 공격자가 원격으로 시스템 명령을 실행할 수 있게 해줍니다.

CVSS 점수: 9.8 (치명적) 🔥

이 도구를 사용하면 다음을 수행할 수 있습니다:

  • ✅ 스레딩을 통한 수천 개 대상 대량 스캔
  • ✅ Langflow 인스턴스 자동 감지
  • ✅ 다양한 페이로드를 통한 RCE 익스플로잇
  • ✅ 완전한 제어를 위한 인터랙티브 셸
  • ✅ 익명성을 위한 프록시 지원
  • ✅ 탐지 회피를 위한 User-Agent 로테이션

⚙️ 전체 기능

기능설명
멀티스레드 스캐너설정 가능한 스레드(기본 20개)로 수천 개 대상 스캔
스마트 감지다중 엔드포인트 검사를 통한 Langflow 감지
자동 플로우 생성플로우 ID가 없으면 자동으로 플로우 생성
명령 실행원격 시스템 명령 실행
인터랙티브 셸컬러 출력이 포함된 완전한 인터랙티브 셸
프록시 지원HTTP/HTTPS 프록시 + 파일에서 프록시 목록 로드
User-Agent 로테이션차단 회피를 위한 20개 이상의 User-Agent
출력 정리JSON 래퍼에서 출력 정리
디버그 모드문제 해결을 위한 상세 로깅
결과 저장취약한 대상 저장을 파일로 저장

🛠️ 설치

저장소 클론

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 사용 방법

단일 대상 스캔:

root@kitploit:~
python3 langflow.py -t http://target.com:7860

파일에서 스캔:

root@kitploit:~
python3 langflow.py -f targets.txt

스캔 + 인터랙티브 셸:

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 입력 파일 형식

대상 도메인 목록 (targets.txt):

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ 면책 조항 및 책임 있는 사용

root@kitploit:~
⚠️ 중요: 이 도구는 시스템 소유자의 서면 허가를 받은 교육 및 보안 감사 목적으로 제작되었습니다. 허가 없이 사용하는 것은 불법이며 형사 처벌을 받을 수 있습니다.

저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 현명하고 책임감 있게 사용하세요!!

⭐ 지원

이 도구가 유용하다면 GitHub에서 ⭐을 눌러주세요!

즐거운 윤리적 해킹 되세요! 🚀

도구 다운로드