Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27966--RCE-in-Langflow — Ferramenta de exploração tudo-em-um para CVE-2026-27966, uma RCE crítica no Langflow. Recursos incluem varredura em massa, detecção automática, execução de payloads, shell interativo, suporte a proxy e rotação de user-agent para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

Ferramenta de exploração tudo-em-um para CVE-2026-27966, uma RCE crítica no Langflow. Recursos incluem varredura em massa, detecção automática, execução de payloads, shell interativo, suporte a proxy e rotação de user-agent para testes de penetração.

Ver Repositório
26há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 CVE-2026-27966 - Ferramenta de Exploração RCE Langflow

Ferramenta de Exploração All-in-One para CVE-2026-27966

Python Version License Status CVSS


📋 Descrição

Esta ferramenta é um exploit all-in-one para CVE-2026-27966, uma vulnerabilidade de Execução Remota de Código (RCE) no Langflow que permite que atacantes executem comandos do sistema remotamente.

Pontuação CVSS: 9.8 (Crítica) 🔥

Com esta ferramenta, você pode:

  • ✅ Escanear milhares de alvos em massa com threading
  • ✅ Detecção automática de instâncias Langflow
  • ✅ Exploração de RCE com vários payloads
  • ✅ Shell interativo para controle total
  • ✅ Suporte a proxy para anonimato
  • ✅ Rotação de User-Agent para evitar detecção

⚙️ Recursos Completos

RecursoDescrição
Scanner Multi-threadedEscaneia milhares de alvos com threads configuráveis (padrão 20)
Detecção InteligenteDetecta Langflow com múltiplas verificações de endpoint
Criação Automática de FlowCria flow automaticamente se não houver ID de flow
Execução de ComandosExecuta comandos remotos do sistema
Shell InterativoShell interativo completo com saída colorida
Suporte a ProxyProxy HTTP/HTTPS + lista de proxies de arquivo
Rotação de User-Agent20+ User-Agents para evitar bloqueio
Limpeza de SaídaLimpa a saída de wrappers JSON
Modo DebugLogging detalhado para solução de problemas
Salvar ResultadosSalva alvos vulneráveis em arquivo

🛠️ Instalação

Clonar Repositório

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 Como Usar

Escanear alvo único :

root@kitploit:~
python3 langflow.py -t http://target.com:7860

Escanear a partir de arquivo :

root@kitploit:~
python3 langflow.py -f targets.txt

Escanear + shell interativo :

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 Formato do Arquivo de Entrada

lista de domínios alvo (targets.txt) :

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ Aviso Legal e Uso Responsável

root@kitploit:~
⚠️ IMPORTANTE: Esta ferramenta foi criada para fins educacionais e auditoria de segurança com autorização por escrito do proprietário do sistema. O uso sem autorização é ILEGAL e pode resultar em sanções penais.

O autor não se responsabiliza pelo uso indevido desta ferramenta. Use com sabedoria e responsabilidade!!

⭐ Suporte

Se esta ferramenta for útil, não esqueça de dar ⭐ no GitHub!

Happy Ethical Hacking! 🚀

Baixar ferramenta