Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
langflow-cors-scanner — スキャナー: CVE-2025-34291 Langflow オリジン検証エラー / CORS 設定ミス — Python チェッカー (CISA KEV) | Kitploit
ツール/GitHubGitHub/ridhinva/langflow-cors-scanner
脆弱性スキャナーAPIセキュリティテストウェブセキュリティペネトレーションテスト設定ミス
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

スキャナー: CVE-2025-34291 Langflow オリジン検証エラー / CORS 設定ミス — Python チェッカー (CISA KEV)

リポジトリを見る
81ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34291 — Langflow オリジン検証 / CORS

概要

過度に寛容なCORS設定と、リフレッシュトークンのCookie設定が組み合わさることで、資格情報の窃取が可能になります。

フィールド値
CVECVE-2025-34291
深刻度HIGH
製品Langflow
CISA KEV2026-05-21
攻撃種別オリジン検証 / CORS
認証要件なし

影響を受けるバージョン

状態バージョン
❌ 脆弱1.3.5 より前の Langflow バージョン
✅ 修正済みLangflow 1.3.5+ で修正

インストール

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

使い方

単一ターゲットのスキャン

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

ファイルからの一括スキャン

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

脆弱性情報の表示

root@kitploit:~
python3 langflow_scanner.py --info

動作原理

このスキャナは、本脆弱性に関連する公開エンドポイントをチェックし、手動での検証を必要とする潜在的なターゲットを報告します。

参考文献

ソースリンク
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD エントリhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291
ベンダーアドバイザリhttps://security.paloaltonetworks.com/CVE202534291

免責事項

許可されたセキュリティテストおよび教育目的のみに使用してください。無断アクセスは違法です。

著者

@c_y_p_h3r — バグバウンティハンター & セキュリティリサーチャー

ツールをダウンロード