Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
langflow-cors-scanner — الماسح الضوئي: CVE-2025-34291 خطأ التحقق من الأصل في Langflow / سوء إعداد CORS — فاحص Python (CISA KEV) | Kitploit
أدوات/GitHubGitHub/ridhinva/langflow-cors-scanner
ماسحات الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقسوء التكوين
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

الماسح الضوئي: CVE-2025-34291 خطأ التحقق من الأصل في Langflow / سوء إعداد CORS — فاحص Python (CISA KEV)

عرض المستودع
منذ 14 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34291 — التحقق من الأصل / CORS في Langflow

نظرة عامة

يسمح إعداد CORS المتساهل بشكل مفرط، جنبًا إلى جنب مع إعداد ملفات تعريف الارتباط الخاصة برمز التحديث، بسرقة بيانات الاعتماد.

الحقلالقيمة
CVECVE-2025-34291
الشدةHIGH
المنتجLangflow
CISA KEV2026-05-21
نوع الهجومالتحقق من الأصل / CORS
المصادقة المطلوبةلا شيء

الإصدارات المتأثرة

الحالةالإصدارات
❌ ضعيفةإصدارات Langflow قبل 1.3.5
✅ مُصلَّحةتم الإصلاح في Langflow 1.3.5+

التثبيت

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

الاستخدام

فحص هدف واحد

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

فحص جماعي من ملف

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

عرض معلومات الثغرة

root@kitploit:~
python3 langflow_scanner.py --info

كيف يعمل

يقوم الماسح الضوئي بفحص نقاط النهاية المكشوفة المرتبطة بهذه الثغرة والإبلاغ عن الأهداف المحتملة للتحقق اليدوي.

المراجع

المصدرالرابط
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
سجل NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291

إخلاء المسؤولية

لأغراض اختبار الأمان المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به غير قانوني.

المؤلف

@c_y_p_h3r — صائد ثغرات المكافآت وباحث أمني

تنزيل الأداة
استشارة البائع
https://security.paloaltonetworks.com/CVE202534291