Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gha-lab-9b5e3ccfbe — Laboratorio de investigación en seguridad: reproducción de CVE-2026-33475 (inyección de scripts en GitHub Actions mediante el nombre de la rama del PR en deploy-docs-draft.yml), instantánea de langflow-ai/langflow | Kitploit
Herramientas/GitHubGitHub/pvharmo2/gha-lab-9b5e3ccfbe
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónRecursos Curados
GitHubpvharmo2/gha-lab-9b5e3ccfbe

gha-lab-9b5e3ccfbe

Laboratorio de investigación en seguridad: reproducción de CVE-2026-33475 (inyección de scripts en GitHub Actions mediante el nombre de la rama del PR en deploy-docs-draft.yml), instantánea de langflow-ai/langflow

Ver Repositorio
11hace 5h 13mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Artefacto de investigación automatizado — no es el proyecto original.

Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de langflow-ai/langflow en el commit 7d4ffbcbf5a86843c15daf5faade974a5fe15f9d (2026-03-19), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.

El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2026-03-19; consulta pinning.md en la salida del sistema para cada cambio realizado en la instantánea.

Preguntas u objeciones: [email protected]


Langflow logo

Release Notes PyPI - License

PyPI - Downloads
Twitter
YouTube Channel
Discord Server
Ask DeepWiki

Langflow es una plataforma potente para construir y desplegar agentes y flujos de trabajo impulsados por IA. Proporciona a los desarrolladores tanto una experiencia de autoría visual como servidores API y MCP integrados que convierten cada flujo de trabajo en una herramienta que puede integrarse en aplicaciones construidas sobre cualquier framework o stack. Langflow viene con todo incluido y soporta todos los principales LLMs, bases de datos vectoriales y una biblioteca creciente de herramientas de IA.

✨ Características destacadas

  • Interfaz de construcción visual para comenzar e iterar rápidamente.
  • Acceso al código fuente que te permite personalizar cualquier componente usando Python.
  • Playground interactivo para probar y refinar inmediatamente tus flujos con control paso a paso.
  • Orquestación multi-agente con gestión de conversaciones y recuperación.
  • Despliegue como API o exportación como JSON para aplicaciones Python.
  • Despliegue como servidor MCP y convierte tus flujos en herramientas para clientes MCP.
  • Observabilidad con LangSmith, LangFuse y otras integraciones.
  • Seguridad y escalabilidad listas para empresas.

🖥️ Langflow Desktop

Langflow Desktop es la forma más fácil de comenzar con Langflow. Todas las dependencias están incluidas, por lo que no necesitas gestionar entornos Python ni instalar paquetes manualmente. Disponible para Windows y macOS.

📥 Descargar Langflow Desktop

⚡️ Inicio rápido

Instalación local (recomendada)

Requiere Python 3.10–3.13 y uv (gestor de paquetes recomendado).

Instalación

Desde un directorio nuevo, ejecuta:

root@kitploit:~
uv pip install langflow -U

El paquete más reciente de Langflow se instala. Para más información, consulta Instalar y ejecutar el paquete Python OSS de Langflow.

Ejecución

Para iniciar Langflow, ejecuta:

root@kitploit:~
uv run langflow run

Langflow se inicia en http://127.0.0.1:7860.

¡Eso es todo! ¡Estás listo para construir con Langflow! 🎉

📦 Otras opciones de instalación

Ejecutar desde el código fuente

Si has clonado este repositorio y quieres contribuir, ejecuta este comando desde la raíz del repositorio:

root@kitploit:~
make run_cli

Para más información, consulta DEVELOPMENT.md.

Docker

Inicia un contenedor de Langflow con la configuración predeterminada:

root@kitploit:~
docker run -p 7860:7860 langflowai/langflow:latest

Langflow está disponible en http://localhost:7860/. Para opciones de configuración, consulta la guía de despliegue con Docker.

[!CAUTION]

  • Los usuarios deben actualizar a Langflow >= 1.7.1 para protegerse contra CVE-2025-68477 y CVE-2025-68478.
  • La versión 1.7.0 de Langflow tiene un error crítico donde el estado persistido (flujos, proyectos y variables globales) no se puede encontrar al actualizar. La versión 1.7.0 fue retirada y reemplazada por la versión 1.7.1, que incluye una corrección para este error. NO actualices a la versión 1.7.0. En su lugar, actualiza directamente a la versión 1.7.1.
  • Las versiones 1.6.0 a 1.6.3 de Langflow tienen un error crítico donde los archivos .env no se leen, lo que potencialmente causa vulnerabilidades de seguridad. NO actualices a estas versiones si usas archivos .env para la configuración. En su lugar, actualiza a 1.6.4, que incluye una corrección para este error.
  • Los usuarios de Windows de Langflow Desktop no deben usar la función de actualización dentro de la aplicación para actualizar a la versión 1.6.0 de Langflow. Para instrucciones de actualización, consulta Problema de actualización de Windows Desktop.
  • Los usuarios deben actualizar a Langflow >= 1.3 para protegerse contra CVE-2025-3248
  • Los usuarios deben actualizar a Langflow >= 1.5.1 para protegerse contra CVE-2025-57760

Para información de seguridad, consulta nuestra Política de Seguridad y Avisos de Seguridad.

🚀 Despliegue

Langflow es completamente de código abierto y puedes desplegarlo en todas las principales nubes de despliegue. Para aprender cómo desplegar Langflow, consulta nuestras guías de despliegue de Langflow.

⭐ Mantente al día

Marca con estrella Langflow en GitHub para recibir notificaciones instantáneas de nuevos lanzamientos.

Star Langflow

👋 Contribuye

Damos la bienvenida a contribuciones de desarrolladores de todos los niveles. Si deseas contribuir, consulta nuestras directrices de contribución y ayuda a hacer Langflow más accesible.


Star History Chart

❤️ Contribuyentes

langflow contributors

Descargar herramienta