Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
langflow-cors-scanner — Escáner: CVE-2025-34291 Error de validación de origen de Langflow / Configuración incorrecta de CORS — comprobador en Python (CISA KEV) | Kitploit
Herramientas/GitHubGitHub/ridhinva/langflow-cors-scanner
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónMala Configuración
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

Escáner: CVE-2025-34291 Error de validación de origen de Langflow / Configuración incorrecta de CORS — comprobador en Python (CISA KEV)

Ver Repositorio
8hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-34291 — Validación de origen / CORS de Langflow

Descripción general

La configuración de CORS demasiado permisiva combinada con la configuración de cookie de token de actualización permite el robo de credenciales.

CampoValor
CVECVE-2025-34291
GravedadHIGH
ProductoLangflow
CISA KEV2026-05-21
Tipo de ataqueValidación de origen / CORS
Autenticación requeridaNinguna

Versiones afectadas

EstadoVersiones
❌ VulnerableVersiones de Langflow anteriores a 1.3.5
✅ CorregidoCorregido en Langflow 1.3.5+

Instalación

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

Uso

Escanear un solo objetivo

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

Escaneo masivo desde un archivo

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

Mostrar información de la vulnerabilidad

root@kitploit:~
python3 langflow_scanner.py --info

Cómo funciona

El escáner comprueba los endpoints expuestos asociados con esta vulnerabilidad e informa de posibles objetivos para verificación manual.

Referencias

FuenteEnlace
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrada NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291
Aviso del proveedorhttps://security.paloaltonetworks.com/CVE202534291

Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.

Autor

@c_y_p_h3r — Cazador de bug bounty e investigador de seguridad

Descargar herramienta