Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
langflow-cors-scanner — स्कैनर: CVE-2025-34291 Langflow Origin Validation Error / CORS Misconfiguration — Python जाँचकर्ता (CISA KEV) | Kitploit
उपकरण/GitHubGitHub/ridhinva/langflow-cors-scanner
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

स्कैनर: CVE-2025-34291 Langflow Origin Validation Error / CORS Misconfiguration — Python जाँचकर्ता (CISA KEV)

रिपॉजिटरी देखें
13 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34291 — Langflow Origin सत्यापन / CORS

अवलोकन

अत्यधिक अनुमतिपूर्ण CORS कॉन्फ़िगरेशन, रिफ्रेश टोकन कुकी कॉन्फ़िगरेशन के साथ मिलकर क्रेडेंशियल चोरी की अनुमति देता है।

फ़ील्डमान
CVECVE-2025-34291
गंभीरताHIGH
उत्पादLangflow
CISA KEV2026-05-21
हमले का प्रकारOrigin Validation / CORS
प्रमाणीकरण आवश्यककोई नहीं

प्रभावित संस्करण

स्थितिसंस्करण
❌ असुरक्षित1.3.5 से पहले के Langflow संस्करण
✅ ठीक किया गयाLangflow 1.3.5+ में ठीक किया गया

स्थापना

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

उपयोग

एकल लक्ष्य स्कैन करें

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

फ़ाइल से मास स्कैन

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

भेद्यता जानकारी दिखाएँ

root@kitploit:~
python3 langflow_scanner.py --info

यह कैसे काम करता है

स्कैनर इस भेद्यता से जुड़े उजागर एंडपॉइंट्स की जाँच करता है और मैन्युअल सत्यापन के लिए संभावित लक्ष्यों की रिपोर्ट करता है।

संदर्भ

स्रोतलिंक
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD प्रविष्टिhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए। अनधिकृत पहुँच अवैध है।

लेखक

@c_y_p_h3r — बग बाउंटी शिकारी और सुरक्षा शोधकर्ता

टूल डाउनलोड करें
विक्रेता सलाहhttps://security.paloaltonetworks.com/CVE202534291