Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ridhinva/langflow-cors-scanner
Scanners de VulnérabilitésTests de Sécurité des APISécurité WebTests d'IntrusionMauvaise Configuration
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

Scanneur : CVE-2025-34291 Erreur de validation d'origine Langflow / Mauvaise configuration CORS — Vérificateur Python (CISA KEV)

Voir le dépôt
il y a 14 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-34291 — Langflow Validation de l'origine / CORS

Aperçu

Une configuration CORS trop permissive combinée à la configuration du cookie de token de rafraîchissement permet le vol d'identifiants.

ChampValeur
CVECVE-2025-34291
SévéritéÉLEVÉE
ProduitLangflow
CISA KEV2026-05-21
Type d'attaqueValidation de l'origine / CORS
Authentification requiseAucune

Versions affectées

StatutVersions
❌ VulnérableVersions de Langflow antérieures à 1.3.5
✅ CorrigéCorrigé dans Langflow 1.3.5+

Installation

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

Utilisation

Analyser une cible unique

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

Analyse massive depuis un fichier

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

Afficher les informations sur la vulnérabilité

root@kitploit:~
python3 langflow_scanner.py --info

Comment ça fonctionne

Le scanner recherche les endpoints exposés associés à cette vulnérabilité et signale les cibles potentielles pour une vérification manuelle.

Références

SourceLien
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrée NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291

Avertissement

Uniquement à des fins de tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé est illégal.

Auteur

@c_y_p_h3r — Chasseur de bugs bounty et chercheur en sécurité

Télécharger l’outil
Avis du fournisseurhttps://security.paloaltonetworks.com/CVE202534291