Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33017-Langflow-RCE — CVE-2026-33017 - Langflow < 1.9.0 未认证 RCE PoC | Kitploit
工具/GitHubGitHub/usman0220/cve-2026-33017-langflow-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubusman0220/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

CVE-2026-33017 - Langflow < 1.9.0 未认证 RCE PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
192个月前尚未审核
 ██╗   ██╗ ██████╗ ███████╗███████╗ ██████╗ ██████╗  ██████╗ ███████╗
 ██║   ██║██╔═══██╗██╔════╝██╔════╝██╔═══██╗██╔══██╗██╔═══██╗██╔════╝
 ██║   ██║██║   ██║███████╗███████╗██║   ██║██║  ██║██║   ██║███████╗
 ╚██╗ ██╔╝██║   ██║╚════██║╚════██║██║   ██║██║  ██║██║   ██║╚════██║
  ╚████╔╝ ╚██████╔╝███████║███████║╚██████╔╝██████╔╝╚██████╔╝███████║
   ╚═══╝   ╚═════╝ ╚══════╝╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚══════╝

          ███████╗██╗   ██╗███████╗███╗   ██╗████████╗██╗
          ██╔════╝██║   ██║██╔════╝████╗  ██║╚══██╔══╝██║
          ███████╗██║   ██║█████╗  ██╔██╗ ██║   ██║   ██║
          ╚════██║██║   ██║██╔══╝  ██║╚██╗██║   ██║   ╚═╝
          ███████║╚██████╔╝███████╗██║ ╚████║   ██║   ██╗
          ╚══════╝ ╚═════╝ ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚═╝

         ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
         ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
         ░  并发扫描器 × Nuclei × 侦察                 ░
         ░  横幅抓取 · 服务识别 · 漏洞检测               ░
         ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
         ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Go Nuclei License Platform Version


 ┌──────────────────────────────────────────────────────────────┐
 │                                                              │
 │   扫描随机IP → 抓取横幅 → 识别服务                          │
 │   → 输入Nuclei → 发现漏洞 → 获利                            │
 │                                                              │
 └──────────────────────────────────────────────────────────────┘

高性能并发端口扫描器,支持横幅抓取、服务指纹识别,并集成Nuclei以实现自动化的规模化漏洞发现。


━━━ 功能特性 ━━━

核心引擎

  • Goroutine 池 — 可配置并发数(50-5000个工作进程)
  • 横幅抓取 — 连接时读取服务响应
  • 智能探测 — 按端口进行协议感知探测
  • 服务指纹识别 — 可识别15种以上服务
  • 实时统计 — 实时进度计数器
  • 文件输出 — 管道友好格式

Nuclei 流水线

  • 直接集成 — 输出可直接喂入 Nuclei -l 参数
  • 多端口扫描 — 自动按端口构建流水线
  • 模板匹配 — 按服务的 Nuclei 模板
  • 严重性过滤 — critical / high / medium / low
  • 批量处理 — 每次运行 1万至10万个目标
  • 结果导出 — 结构化的输出文件

━━━ 快速开始 ━━━

# 1. 克隆巨兽
git clone https://github.com/Usman0220/port-scanner.git && cd port-scanner

# 2. 构建
go build -o port-scanner main.go

# 3. 释放 — 扫描端口5678,500个worker,10000个IP
./port-scanner -port 5678 -w 500 -n 10000

# 4. 完整流水线 — 扫描 → 过滤 → nuclei
./port-scanner -port 80 -w 1000 -n 50000 -o http-open.txt
awk -F'[|]' '{print $1}' http-open.txt | sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > http-targets.txt
nuclei -l http-targets.txt -tags http -severity critical,high -o findings.txt

━━━ 架构 ━━━

                    ╔═══════════════════════════════════╗
                    ║         PORT SCANNER ENGINE       ║
                    ╚═══════════════════════════════════╝
                                    │
                    ┌───────────────┼───────────────┐
                    ▼               ▼               ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  IP 生成器   │ │  Goroutine   │ │  结果收集器   │
            │              │ │  池          │ │              │
            │  随机 IP    │ │              │ │  通道        │
            │  跳过私有   │ │  N 个 worker │ │  缓冲        │
            │  1-223.x.x.x│ │  并发        │ │              │
            └──────┬───────┘ └──────┬───────┘ └──────┬───────┘
                   │                │                │
                   ▼                ▼                ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  TCP 连接   │ │  发送探测包   │ │  读取横幅    │
            │              │ │              │ │              │
            │ Dial 超时   │ │  协议感知     │ │  服务指纹    │
            │  默认 2s    │ │              │ │              │
            └──────────────┘ └──────────────┘ └──────────────┘
                                    │
                    ╔═══════════════╧═══════════════╗
                    ║       输出: results.txt        ║
                    ╚═══════════════╤═══════════════╝
                                    │
                    ┌───────────────┼───────────────┐
                    ▼               ▼               ▼
            ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
            │  awk / grep  │ │  sort -u     │ │  nuclei -l   │
            │  提取 IP    │ │  去重         │ │  漏洞扫描    │
            └──────────────┘ └──────────────┘ └──────────────┘
                                    │
                    ╔═══════════════╧═══════════════╗
                    ║    发现结果: nuclei-*.txt      ║
                    ╚═══════════════════════════════╝

━━━ Nuclei 集成 ━━━

基础流水线

# ┌─────────────────────────────────────────────────────────────┐
# │  步骤 1: 扫描    — 发现活跃服务                              │
# │  步骤 2: 提取    — 从结果中提取 IP                           │
# │  步骤 3: 审计    — Nuclei 漏洞扫描                           │
# └─────────────────────────────────────────────────────────────┘

# 扫描
./port-scanner -port 21 -w 1000 -n 50000 -o ftp-open.txt

# 提取
awk -F'[|]' '{print $1}' ftp-open.txt | sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > ftp-targets.txt

# 审计
nuclei -l ftp-targets.txt -tags ftp -severity critical,high -o ftp-findings.txt

多端口自动化流水线

#!/bin/bash
# ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
#  完整侦察流水线 — 扫描 → 提取 → Nuclei → 报告
# ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

PORTS=(21 22 23 25 80 110 143 443 3306 5432 6379 8080 8443 9090 27017 5678)
WORKERS=1000
IPS=30000
SEVERITY="critical,high,medium"
TEMPLATES="$HOME/.local/nuclei-templates"

echo "╔══════════════════════════════════════════════════════════╗"
echo "║              完整侦察流水线已启动                        ║"
echo "╚══════════════════════════════════════════════════════════╝"

for port in "${PORTS[@]}"; do
    echo ""
    echo "┌──────────────────────────────────────────────────────┐"
    echo "│  [*] 正在扫描端口 $port"
    echo "│  Workers: $WORKERS | 目标数: $IPS"
    echo "└──────────────────────────────────────────────────────┘"

    # 扫描
    ./port-scanner -port $port -w $WORKERS -n $IPS -o "scan-port${port}.txt"

    # 提取目标
    awk -F'[|]' '{print $1}' "scan-port${port}.txt" | \
        sed 's/\[OPEN\] //' | cut -d: -f1 | sort -u > "targets-port${port}.txt"

    count=$(wc -l < "targets-port${port}.txt")
    echo "[+] 在端口 $port 上发现 $count 个活跃主机"

    # Nuclei 审计
    if [ "$count" -gt 0 ]; then
        echo "[*] 正在对端口 $port 运行 Nuclei 模板..."
        nuclei -l "targets-port${port}.txt" \
            -p-port $port \
            -t "$TEMPLATES" \
            -severity $SEVERITY \
            -o "nuclei-port${port}.txt" \
            -silent -stats

        vulns=$(wc -l < "nuclei-port${port}.txt" 2>/dev/null || echo "0")
        echo "[!] 在端口 $port 上发现 $vulns 个漏洞"
    fi
done

# 合并所有发现结果
echo ""
echo "┌──────────────────────────────────────────────────────┐"
echo "│  [*] 正在合并所有发现结果                              │"
echo "└──────────────────────────────────────────────────────┘"
cat nuclei-port*.txt 2>/dev/null | sort -u > all-findings.txt
total=$(wc -l < "all-findings.txt" 2>/dev/null || echo "0")

echo ""
echo "╔══════════════════════════════════════════════════════════╗"
echo "║                    流水线完成                            ║"
echo "║  漏洞总数: $total"
echo "║  报告: all-findings.txt"
echo "╚══════════════════════════════════════════════════════════╝"

按服务的 Nuclei 命令

下载工具