Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
langflow-cors-scanner — Scanner: CVE-2025-34291 Langflow Errore di convalida dell'origine / Configurazione errata di CORS — checker Python (CISA KEV) | Kitploit
Strumenti/GitHubGitHub/ridhinva/langflow-cors-scanner
Scanner di VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration TestingConfigurazione Errata
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

Scanner: CVE-2025-34291 Langflow Errore di convalida dell'origine / Configurazione errata di CORS — checker Python (CISA KEV)

Vedi Repository
181 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-34291 — Langflow Origin Validation / CORS

Panoramica

Una configurazione CORS eccessivamente permissiva abbinata alla configurazione del cookie di refresh token consente il furto di credenziali.

CampoValore
CVECVE-2025-34291
GravitàHIGH
ProdottoLangflow
CISA KEV2026-05-21
Tipo di attaccoOrigin Validation / CORS
Autenticazione richiestaNessuna

Versioni interessate

StatoVersioni
❌ VulnerabileVersioni di Langflow precedenti alla 1.3.5
✅ CorrettoCorretto in Langflow 1.3.5+

Installazione

# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

Utilizzo

Scansione di un singolo target

python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

Scansione di massa da file

echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

Mostra informazioni sulla vulnerabilità

python3 langflow_scanner.py --info

Come funziona

Lo scanner verifica la presenza di endpoint esposti associati a questa vulnerabilità e segnala potenziali target per la verifica manuale.

Riferimenti

FonteLink
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Scheda NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291
Advisory del vendorhttps://security.paloaltonetworks.com/CVE202534291

Esclusione di responsabilità

Solo per test di sicurezza autorizzati e finalità educative. L'accesso non autorizzato è illegale.

Autore

@c_y_p_h3r — Bug bounty hunter e ricercatore di sicurezza

Scarica lo strumento