Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27966--RCE-in-Langflow — All-in-one эксплойт-инструмент для CVE-2026-27966, критической RCE-уязвимости в Langflow. Включает массовое сканирование, автоматическое обнаружение, выполнение полезной нагрузки, интерактивную оболочку, поддержку прокси и ротацию user-agent для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/anon-cyber-team/cve-2026-27966--rce-in-langflow
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubanon-cyber-team/cve-2026-27966--rce-in-langflow

CVE-2026-27966--RCE-in-Langflow

All-in-one эксплойт-инструмент для CVE-2026-27966, критической RCE-уязвимости в Langflow. Включает массовое сканирование, автоматическое обнаружение, выполнение полезной нагрузки, интерактивную оболочку, поддержку прокси и ротацию user-agent для тестирования на проникновение.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 CVE-2026-27966 - Инструмент эксплуатации RCE в Langflow

Универсальный инструмент эксплуатации для CVE-2026-27966

Python Version License Status CVSS


📋 Описание

Этот инструмент — универсальный эксплойт для CVE-2026-27966, уязвимости Remote Code Execution (RCE) в Langflow, которая позволяет атакующему удалённо выполнять системные команды.

CVSS Score: 9.8 (Critical) 🔥

С помощью этого инструмента вы можете:

  • ✅ Массовое сканирование тысяч целей с многопоточностью
  • ✅ Автоматическое обнаружение экземпляров Langflow
  • ✅ Эксплуатация RCE с различными payload
  • ✅ Интерактивная оболочка для полного контроля
  • ✅ Поддержка прокси для анонимности
  • ✅ Ротация User-Agent для избежания обнаружения

⚙️ Полный набор функций

ФункцияОписание
Многопоточный сканерСканирование тысяч целей с настраиваемым количеством потоков (по умолчанию 20)
Умное обнаружениеОбнаружение Langflow с помощью множественных проверок endpoint
Автосоздание FlowАвтоматическое создание flow, если ID flow отсутствует
Выполнение командУдалённое выполнение системных команд
Интерактивная оболочкаПолноценная интерактивная оболочка с цветным выводом
Поддержка проксиHTTP/HTTPS прокси + список прокси из файла
Ротация User-Agent20+ User-Agent для избежания блокировки
Очистка выводаОчистка вывода от JSON-обёрток
Режим отладкиДетальное логирование для устранения неполадок
Сохранение результатовСохранение уязвимых целей в файл

🛠️ Установка

Клонирование репозитория

root@kitploit:~
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce

📚 Использование

Сканирование одной цели :

root@kitploit:~
python3 langflow.py -t http://target.com:7860

Сканирование из файла :

root@kitploit:~
python3 langflow.py -f targets.txt

Сканирование + интерактивная оболочка :

root@kitploit:~
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i

📁 Формат входного файла

Список целевых доменов (targets.txt) :

root@kitploit:~
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860

🛡️ Отказ от ответственности и ответственное использование

root@kitploit:~
⚠️ ВАЖНО: Этот инструмент создан в образовательных целях и для аудита безопасности только с письменного разрешения владельца системы. Использование без разрешения НЕЗАКОННО и может повлечь уголовную ответственность.

Автор не несёт ответственности за неправомерное использование этого инструмента. Используйте с умом и ответственностью!!

⭐ Поддержка

Если этот инструмент оказался полезным, не забудьте поставить ⭐ на GitHub!

Удачного этичного взлома! 🚀

Скачать инструмент