
# CVE-2026-27966용 올인원 익스플로잇 도구 Langflow의 치명적인 RCE 취약점인 CVE-2026-27966을 위한 올인원 익스플로잇 도구입니다. 대량 스캐닝, 자동 탐지, 페이로드 실행, 인터랙티브 셸, 프록시 지원, 그리고 침투 테스트를 위한 사용자 에이전트 순환 기능을 제공합니다.
CVE-2026-27966 올인원 공격 도구
이 도구는 Langflow의 원격 코드 실행(RCE) 취약점인 CVE-2026-27966을 위한 올인원 익스플로잇 도구로, 공격자가 원격으로 시스템 명령을 실행할 수 있게 해줍니다.
CVSS 점수: 9.8 (치명적) 🔥
이 도구를 사용하면 다음을 수행할 수 있습니다:
| 기능 | 설명 |
|---|
| 멀티스레드 스캐너 | 설정 가능한 스레드(기본 20개)로 수천 개 대상 스캔 |
| 스마트 감지 | 다중 엔드포인트 검사를 통한 Langflow 감지 |
| 자동 플로우 생성 | 플로우 ID가 없으면 자동으로 플로우 생성 |
| 명령 실행 | 원격 시스템 명령 실행 |
| 인터랙티브 셸 | 컬러 출력이 포함된 완전한 인터랙티브 셸 |
| 프록시 지원 | HTTP/HTTPS 프록시 + 파일에서 프록시 목록 로드 |
| User-Agent 로테이션 | 차단 회피를 위한 20개 이상의 User-Agent |
| 출력 정리 | JSON 래퍼에서 출력 정리 |
| 디버그 모드 | 문제 해결을 위한 상세 로깅 |
| 결과 저장 | 취약한 대상 저장을 파일로 저장 |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ 중요: 이 도구는 시스템 소유자의 서면 허가를 받은 교육 및 보안 감사 목적으로 제작되었습니다. 허가 없이 사용하는 것은 불법이며 형사 처벌을 받을 수 있습니다.
저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 현명하고 책임감 있게 사용하세요!!
이 도구가 유용하다면 GitHub에서 ⭐을 눌러주세요!
즐거운 윤리적 해킹 되세요! 🚀