Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33017-Langflow-RCE — CVE-2026-33017 - Langflow < 1.9.0 Неаутентифицированный RCE PoC | Kitploit
Инструменты/GitHubGitHub/usman0220/cve-2026-33017-langflow-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubusman0220/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

CVE-2026-33017 - Langflow < 1.9.0 Неаутентифицированный RCE PoC

Репозиторий
192 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
 ██╗   ██╗ ██████╗ ███████╗███████╗ ██████╗ ██████╗  ██████╗ ███████╗
 ██║   ██║██╔═══██╗██╔════╝██╔════╝██╔═══██╗██╔══██╗██╔═══██╗██╔════╝
 ██║   ██║██║   ██║███████╗███████╗██║   ██║██║  ██║██║   ██║███████╗
 ╚██╗ ██╔╝██║   ██║╚════██║╚════██║██║   ██║██║  ██║██║   ██║╚════██║
  ╚████╔╝ ╚██████╔╝███████║███████║╚██████╔╝██████╔╝╚██████╔╝███████║
   ╚═══╝   ╚═════╝ ╚══════╝╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚══════╝

          ███████╗██╗   ██╗███████╗███╗   ██╗████████╗██╗
          ██╔════╝██║   ██║██╔════╝████╗  ██║╚══██╔══╝██║
          ███████╗██║   ██║█████╗  ██╔██╗ ██║   ██║   ██║
          ╚════██║██║   ██║██╔══╝  ██║╚██╗██║   ██║   ╚═╝
          ███████║╚██████╔╝███████╗██║ ╚████║   ██║   ██╗
          ╚══════╝ ╚═════╝ ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚═╝

         ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
         ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
         ░  CONCURRENT SCANNER × NUCLEI × RECON         ░
         ░  Banner Grab · Service ID · Vuln Detection   ░
         ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
         ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Go Nuclei License Platform Version


 ┌──────────────────────────────────────────────────────────────┐
 │                                                              │
 │   Scan random IPs → Grab banners → Identify services        │
 │   → Feed into Nuclei → Find vulnerabilities → Profit         │
 │                                                              │
 └──────────────────────────────────────────────────────────────┘

Высокопроизводительный конкурентный сканер портов с захватом баннеров, идентификацией сервисов и интеграцией с Nuclei для автоматического поиска уязвимостей в масштабе.


━━━ ВОЗМОЖНОСТИ ━━━

Ядро

  • Пул горутин — настраиваемая конкурентность (50–5000 воркеров)
  • Захват баннеров — читает ответы сервисов при подключении
  • Умные пробы — протокол-ориентированные пробы для каждого порта
  • Идентификация сервисов — 15+ распознаваемых сервисов
  • Статистика в реальном времени — живой счётчик прогресса
  • Вывод в файл — формат, готовый для конвейера

Конвейер Nuclei

  • Прямая интеграция — вывод передаётся во флаг -l Nuclei
  • Многопортовое сканирование — автоматический конвейер по каждому порту
  • Подбор шаблонов — шаблоны Nuclei для каждого сервиса
  • Фильтрация по критичности — critical / high / medium / low
  • Пакетная обработка — 10k–100k целей за запуск
  • Экспорт результатов — структурированные выходные файлы

━━━ БЫСТРЫЙ СТАРТ ━━━

# 1. Clone the beast
git clone https://github.com/Usman0220/port-scanner.git && cd port-scanner

# 2. Build
go build -o port-scanner main.go

# 3. Unleash — scan port 5678 with 500 workers, 10k IPs
./port-scanner -port 5678 -w 500 -n 10000

# 4. Full pipeline — scan → filter → nuclei
./port-scanner -port 80 -w 1000 -n 50000 -o http-open.txt
awk -F'[|]' '{print $1}' http-open.txt | sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > http-targets.txt
nuclei -l http-targets.txt -tags http -severity critical,high -o findings.txt

━━━ АРХИТЕКТУРА ━━━

                    ╔═══════════════════════════════════╗
                    ║         PORT SCANNER ENGINE       ║
                    ╚═══════════════════════════════════╝
                                    │
                    ┌───────────────┼───────────────┐
                    ▼               ▼               ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  IP Generator│ │   Goroutine  │ │  Result      │
            │              │ │   Pool       │ │  Collector   │
            │  Random IPs  │ │              │ │              │
            │  Skip Private│ │  N workers   │ │  Channel     │
            │  1-223.x.x.x│ │  Concurrent  │ │  Buffered    │
            └──────┬───────┘ └──────┬───────┘ └──────┬───────┘
                   │                │                │
                   ▼                ▼                ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  TCP Connect │ │  Probe Send  │ │  Banner Read │
            │              │ │              │ │              │
            │  Dial timeout│ │  Protocol    │ │  Service     │
            │  2s default  │ │  aware       │ │  fingerprint │
            └──────────────┘ └──────────────┘ └──────────────┘
                                    │
                    ╔═══════════════╧═══════════════╗
                    ║       OUTPUT: results.txt     ║
                    ╚═══════════════╤═══════════════╝
                                    │
                    ┌───────────────┼───────────────┐
                    ▼               ▼               ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  awk / grep  │ │  sort -u     │ │  nuclei -l   │
            │  Extract IPs │ │  Deduplicate │ │  Vuln Scan   │
            └──────────────┘ └──────────────┘ └──────────────┘
                                    │
                    ╔═══════════════╧═══════════════╗
                    ║    FINDINGS: nuclei-*.txt     ║
                    ╚═══════════════════════════════╝

━━━ ИНТЕГРАЦИЯ С NUCLEI ━━━

Базовый конвейер

# ┌─────────────────────────────────────────────────────────────┐
# │  STEP 1: SCAN     — Find live services                      │
# │  STEP 2: EXTRACT  — Pull IPs from results                   │
# │  STEP 3: AUDIT    — Nuclei vulnerability scan               │
# └─────────────────────────────────────────────────────────────┘

# Scan
./port-scanner -port 21 -w 1000 -n 50000 -o ftp-open.txt

# Extract
awk -F'[|]' '{print $1}' ftp-open.txt | sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > ftp-targets.txt

# Audit
nuclei -l ftp-targets.txt -tags ftp -severity critical,high -o ftp-findings.txt

Автоматический конвейер с несколькими портами

#!/bin/bash
# ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
#  FULL RECON PIPELINE — Scan → Extract → Nuclei → Report
# ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

PORTS=(21 22 23 25 80 110 143 443 3306 5432 6379 8080 8443 9090 27017 5678)
WORKERS=1000
IPS=30000
SEVERITY="critical,high,medium"
TEMPLATES="$HOME/.local/nuclei-templates"

echo "╔══════════════════════════════════════════════════════════╗"
echo "║              FULL RECON PIPELINE STARTED                ║"
echo "╚══════════════════════════════════════════════════════════╝"

for port in "${PORTS[@]}"; do
    echo ""
    echo "┌──────────────────────────────────────────────────────┐"
    echo "│  [*] SCANNING PORT $port"
    echo "│  Workers: $WORKERS | Targets: $IPS"
    echo "└──────────────────────────────────────────────────────┘"

    # Scan
    ./port-scanner -port $port -w $WORKERS -n $IPS -o "scan-port${port}.txt"

    # Extract targets
    awk -F'[|]' '{print $1}' "scan-port${port}.txt" | \
        sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > "targets-port${port}.txt"

    count=$(wc -l < "targets-port${port}.txt")
    echo "[+] Found $count live hosts on port $port"
Скачать инструмент