Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-9b5e3ccfbe — Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2026-33475 (iniezione di script in GitHub Actions tramite il nome del branch della PR in deploy-docs-draft.yml), snapshot di langflow-ai/langflow | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-9b5e3ccfbe
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-9b5e3ccfbe

gha-lab-9b5e3ccfbe

Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2026-33475 (iniezione di script in GitHub Actions tramite il nome del branch della PR in deploy-docs-draft.yml), snapshot di langflow-ai/langflow

Vedi Repository
1120 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta creato da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di langflow-ai/langflow al commit 7d4ffbcbf5a86843c15daf5faade974a5fe15f9d (2026-03-19), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-03-19; consulta pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


Logo Langflow

Release Notes PyPI - License

PyPI - Downloads
Twitter
YouTube Channel
Discord Server
Ask DeepWiki

Langflow è una piattaforma potente per creare e distribuire agenti e workflow basati sull'IA. Offre agli sviluppatori sia un'esperienza di authoring visivo sia server API e MCP integrati che trasformano ogni workflow in uno strumento integrabile in applicazioni costruite su qualsiasi framework o stack. Langflow è completo di tutto e supporta tutti i principali LLM, i database vettoriali e una libreria in crescita di strumenti IA.

✨ Funzionalità principali

  • Interfaccia di authoring visivo per iniziare rapidamente e iterare.
  • Accesso al codice sorgente che ti consente di personalizzare qualsiasi componente usando Python.
  • Playground interattivo per testare e perfezionare immediatamente i tuoi flussi con controllo passo-passo.
  • Orchestrazione multi-agente con gestione delle conversazioni e recupero delle informazioni.
  • Distribuzione come API o esportazione come JSON per applicazioni Python.
  • Distribuzione come server MCP per trasformare i tuoi flussi in strumenti per client MCP.
  • Osservabilità con LangSmith, LangFuse e altre integrazioni.
  • Sicurezza e scalabilità pronte per l'uso aziendale.

🖥️ Langflow Desktop

Langflow Desktop è il modo più semplice per iniziare con Langflow. Tutte le dipendenze sono incluse, quindi non devi gestire ambienti Python o installare pacchetti manualmente. Disponibile per Windows e macOS.

📥 Scarica Langflow Desktop

⚡️ Avvio rapido

Installazione locale (consigliata)

Richiede Python 3.10–3.13 e uv (gestore di pacchetti consigliato).

Installazione

Da una nuova directory, esegui:

root@kitploit:~
uv pip install langflow -U

Viene installato l'ultimo pacchetto Langflow. Per maggiori informazioni, consulta Installare ed eseguire il pacchetto Python Langflow OSS.

Esecuzione

Per avviare Langflow, esegui:

root@kitploit:~
uv run langflow run

Langflow si avvia su http://127.0.0.1:7860.

Tutto qui! Sei pronto per creare con Langflow! 🎉

📦 Altre opzioni di installazione

Esecuzione dal sorgente

Se hai clonato questo repository e vuoi contribuire, esegui questo comando dalla radice del repository:

root@kitploit:~
make run_cli

Per maggiori informazioni, consulta DEVELOPMENT.md.

Docker

Avvia un container Langflow con le impostazioni predefinite:

root@kitploit:~
docker run -p 7860:7860 langflowai/langflow:latest

Langflow è disponibile su http://localhost:7860/. Per le opzioni di configurazione, consulta la guida alla distribuzione Docker.

[!CAUTION]

  • Gli utenti devono aggiornare a Langflow >= 1.7.1 per proteggersi da CVE-2025-68477 e CVE-2025-68478.
  • La versione 1.7.0 di Langflow ha un bug critico per cui lo stato persistito (flussi, progetti e variabili globali) non può essere trovato durante l'aggiornamento. La versione 1.7.0 è stata ritirata e sostituita con la versione 1.7.1, che include una correzione per questo bug. NON aggiornare alla versione 1.7.0. Aggiorna invece direttamente alla versione 1.7.1.
  • Le versioni di Langflow dalla 1.6.0 alla 1.6.3 hanno un bug critico per cui i file .env non vengono letti, con possibili vulnerabilità di sicurezza. NON aggiornare a queste versioni se usi file .env per la configurazione. Aggiorna invece alla 1.6.4, che include una correzione per questo bug.
  • Gli utenti Windows di Langflow Desktop non devono usare la funzione di aggiornamento in-app per passare alla versione 1.6.0 di Langflow. Per le istruzioni di aggiornamento, consulta Problema di aggiornamento di Windows Desktop.
  • Gli utenti devono aggiornare a Langflow >= 1.3 per proteggersi da CVE-2025-3248
  • Gli utenti devono aggiornare a Langflow >= 1.5.1 per proteggersi da CVE-2025-57760

Per informazioni sulla sicurezza, consulta la nostra Security Policy e gli Security Advisories.

🚀 Distribuzione

Langflow è completamente open source e puoi distribuirlo su tutti i principali cloud di distribuzione. Per imparare come distribuire Langflow, consulta le nostre guide alla distribuzione di Langflow.

⭐ Rimani aggiornato

Metti una stella a Langflow su GitHub per ricevere notifiche immediate sui nuovi rilasci.

Metti una stella a Langflow

👋 Contribuisci

Accogliamo con piacere contributi da sviluppatori di tutti i livelli. Se vuoi contribuire, consulta le nostre linee guida per i contributi e aiutaci a rendere Langflow più accessibile.


Star History Chart

❤️ Contributori

contributori langflow

Scarica lo strumento