
All-in-one эксплойт-инструмент для CVE-2026-27966, критической RCE-уязвимости в Langflow. Включает массовое сканирование, автоматическое обнаружение, выполнение полезной нагрузки, интерактивную оболочку, поддержку прокси и ротацию user-agent для тестирования на проникновение.
Универсальный инструмент эксплуатации для CVE-2026-27966
Этот инструмент — универсальный эксплойт для CVE-2026-27966, уязвимости Remote Code Execution (RCE) в Langflow, которая позволяет атакующему удалённо выполнять системные команды.
CVSS Score: 9.8 (Critical) 🔥
С помощью этого инструмента вы можете:
| Функция | Описание |
|---|---|
| Многопоточный сканер | Сканирование тысяч целей с настраиваемым количеством потоков (по умолчанию 20) |
| Умное обнаружение | Обнаружение Langflow с помощью множественных проверок endpoint |
| Автосоздание Flow | Автоматическое создание flow, если ID flow отсутствует |
| Выполнение команд | Удалённое выполнение системных команд |
| Интерактивная оболочка | Полноценная интерактивная оболочка с цветным выводом |
| Поддержка прокси | HTTP/HTTPS прокси + список прокси из файла |
| Ротация User-Agent | 20+ User-Agent для избежания блокировки |
| Очистка вывода | Очистка вывода от JSON-обёрток |
| Режим отладки | Детальное логирование для устранения неполадок |
| Сохранение результатов | Сохранение уязвимых целей в файл |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ ВАЖНО: Этот инструмент создан в образовательных целях и для аудита безопасности только с письменного разрешения владельца системы. Использование без разрешения НЕЗАКОННО и может повлечь уголовную ответственность.
Автор не несёт ответственности за неправомерное использование этого инструмента. Используйте с умом и ответственностью!!
Если этот инструмент оказался полезным, не забудьте поставить ⭐ на GitHub!
Удачного этичного взлома! 🚀