Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
langflow-cors-scanner — Scanner: CVE-2025-34291 Erro de Validação de Origem / Má Configuração de CORS no Langflow — verificador em Python (CISA KEV) | Kitploit
Ferramentas/GitHubGitHub/ridhinva/langflow-cors-scanner
Scanners de VulnerabilidadesTestes de Segurança de APIsSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

Scanner: CVE-2025-34291 Erro de Validação de Origem / Má Configuração de CORS no Langflow — verificador em Python (CISA KEV)

Ver Repositório
8há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-34291 — Langflow Validação de Origem / CORS

Visão Geral

A configuração excessivamente permissiva de CORS, combinada com a configuração do cookie de refresh token, permite o roubo de credenciais.

CampoValor
CVECVE-2025-34291
GravidadeHIGH
ProdutoLangflow
CISA KEV2026-05-21
Tipo de AtaqueValidação de Origem / CORS
Autenticação NecessáriaNenhuma

Versões Afetadas

StatusVersões
❌ VulnerávelVersões do Langflow anteriores à versão 1.3.5
✅ CorrigidaCorrigida no Langflow 1.3.5+

Instalação

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

Uso

Escanear um Único Alvo

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

Escanear em Massa a partir de Arquivo

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

Exibir Informações da Vulnerabilidade

root@kitploit:~
python3 langflow_scanner.py --info

Como Funciona

O scanner verifica endpoints expostos associados a esta vulnerabilidade e relata possíveis alvos para verificação manual.

Referências

FonteLink
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrada NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291
Aviso do Fornecedorhttps://security.paloaltonetworks.com/CVE202534291

Aviso Legal

Para testes de segurança autorizados e fins educacionais apenas. Acesso não autorizado é ilegal.

Autor

@c_y_p_h3r — Caçador de bug bounty e pesquisador de segurança

Baixar ferramenta