
Ferramenta de exploração tudo-em-um para CVE-2026-27966, uma RCE crítica no Langflow. Recursos incluem varredura em massa, detecção automática, execução de payloads, shell interativo, suporte a proxy e rotação de user-agent para testes de penetração.
Ferramenta de Exploração All-in-One para CVE-2026-27966
Esta ferramenta é um exploit all-in-one para CVE-2026-27966, uma vulnerabilidade de Execução Remota de Código (RCE) no Langflow que permite que atacantes executem comandos do sistema remotamente.
Pontuação CVSS: 9.8 (Crítica) 🔥
Com esta ferramenta, você pode:
| Recurso | Descrição |
|---|---|
| Scanner Multi-threaded | Escaneia milhares de alvos com threads configuráveis (padrão 20) |
| Detecção Inteligente | Detecta Langflow com múltiplas verificações de endpoint |
| Criação Automática de Flow | Cria flow automaticamente se não houver ID de flow |
| Execução de Comandos | Executa comandos remotos do sistema |
| Shell Interativo | Shell interativo completo com saída colorida |
| Suporte a Proxy | Proxy HTTP/HTTPS + lista de proxies de arquivo |
| Rotação de User-Agent | 20+ User-Agents para evitar bloqueio |
| Limpeza de Saída | Limpa a saída de wrappers JSON |
| Modo Debug | Logging detalhado para solução de problemas |
| Salvar Resultados | Salva alvos vulneráveis em arquivo |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ IMPORTANTE: Esta ferramenta foi criada para fins educacionais e auditoria de segurança com autorização por escrito do proprietário do sistema. O uso sem autorização é ILEGAL e pode resultar em sanções penais.
O autor não se responsabiliza pelo uso indevido desta ferramenta. Use com sabedoria e responsabilidade!!
Se esta ferramenta for útil, não esqueça de dar ⭐ no GitHub!
Happy Ethical Hacking! 🚀