Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-9b5e3ccfbe — Лаборатория исследований безопасности: воспроизведение CVE-2026-33475 (инъекция скрипта в GitHub Actions через имя ветки PR в deploy-docs-draft.yml), снимок langflow-ai/langflow | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-9b5e3ccfbe
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-9b5e3ccfbe

gha-lab-9b5e3ccfbe

Лаборатория исследований безопасности: воспроизведение CVE-2026-33475 (инъекция скрипта в GitHub Actions через имя ветки PR в deploy-docs-draft.yml), снимок langflow-ai/langflow

Репозиторий
115 ч 13 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок langflow-ai/langflow на коммите 7d4ffbcbf5a86843c15daf5faade974a5fe15f9d (2026-03-19), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы исполнителей закреплены на те значения, которым они соответствовали на 2026-03-19; см. pinning.md в выводе системы для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


Langflow logo

Release Notes PyPI - License

PyPI - Downloads
Twitter
YouTube Channel
Discord Server
Ask DeepWiki

Langflow — это мощная платформа для создания и развёртывания AI-агентов и рабочих процессов на основе искусственного интеллекта. Она предоставляет разработчикам как визуальную среду разработки, так и встроенные API- и MCP-серверы, которые превращают каждый рабочий процесс в инструмент, который можно интегрировать в приложения, созданные на любом фреймворке или стеке. Langflow поставляется со всем необходимым и поддерживает все основные LLM, векторные базы данных и растущую библиотеку AI-инструментов.

✨ Ключевые возможности

  • Визуальный конструктор для быстрого старта и итераций.
  • Доступ к исходному коду позволяет настраивать любой компонент с помощью Python.
  • Интерактивная песочница для немедленного тестирования и доработки ваших процессов с пошаговым контролем.
  • Оркестрация нескольких агентов с управлением диалогами и поиском.
  • Развёртывание как API или экспорт в JSON для Python-приложений.
  • Развёртывание как MCP-сервер — превращайте свои процессы в инструменты для MCP-клиентов.
  • Наблюдаемость с помощью LangSmith, LangFuse и других интеграций.
  • Готовая к корпоративному использованию безопасность и масштабируемость.

🖥️ Langflow Desktop

Langflow Desktop — самый простой способ начать работу с Langflow. Все зависимости включены, поэтому вам не нужно управлять средами Python или устанавливать пакеты вручную. Доступно для Windows и macOS.

📥 Скачать Langflow Desktop

⚡️ Быстрый старт

Локальная установка (рекомендуется)

Требуется Python 3.10–3.13 и uv (рекомендуемый менеджер пакетов).

Установка

В новой пустой директории выполните:

root@kitploit:~
uv pip install langflow -U

Будет установлен последний пакет Langflow. Дополнительную информацию см. в разделе Установка и запуск пакета Langflow OSS для Python.

Запуск

Чтобы запустить Langflow, выполните:

root@kitploit:~
uv run langflow run

Langflow запустится по адресу http://127.0.0.1:7860.

Вот и всё! Вы готовы создавать с помощью Langflow! 🎉

📦 Другие варианты установки

Запуск из исходного кода

Если вы клонировали этот репозиторий и хотите внести свой вклад, выполните эту команду из корня репозитория:

root@kitploit:~
make run_cli

Дополнительную информацию см. в DEVELOPMENT.md.

Docker

Запустите контейнер Langflow с настройками по умолчанию:

root@kitploit:~
docker run -p 7860:7860 langflowai/langflow:latest

Langflow будет доступен по адресу http://localhost:7860/. Варианты конфигурации см. в руководстве по развёртыванию в Docker.

[!CAUTION]

  • Пользователи должны обновиться до Langflow >= 1.7.1 для защиты от CVE-2025-68477 и CVE-2025-68478.
  • В версии Langflow 1.7.0 есть критическая ошибка, из-за которой сохранённое состояние (процессы, проекты и глобальные переменные) не обнаруживается при обновлении. Версия 1.7.0 была отозвана и заменена версией 1.7.1, которая содержит исправление этой ошибки. НЕ обновляйтесь до версии 1.7.0. Вместо этого обновитесь сразу до версии 1.7.1.
  • В версиях Langflow с 1.6.0 по 1.6.3 есть критическая ошибка, из-за которой файлы .env не читаются, что может привести к уязвимостям безопасности. НЕ обновляйтесь до этих версий, если вы используете файлы .env для конфигурации. Вместо этого обновитесь до версии 1.6.4, которая содержит исправление этой ошибки.
  • Пользователям Windows в Langflow Desktop не следует использовать функцию обновления в приложении для перехода на версию Langflow 1.6.0. Инструкции по обновлению см. в разделе Проблема обновления Windows Desktop.
  • Пользователи должны обновиться до Langflow >= 1.3 для защиты от CVE-2025-3248
  • Пользователи должны обновиться до Langflow >= 1.5.1 для защиты от CVE-2025-57760

Информацию о безопасности см. в нашей Политике безопасности и Бюллетенях безопасности.

🚀 Развёртывание

Langflow полностью имеет открытый исходный код, и вы можете развернуть его во всех основных облачных средах. Чтобы узнать, как развернуть Langflow, см. наши руководства по развёртыванию Langflow.

⭐ Будьте в курсе

Поставьте звезду Langflow на GitHub, чтобы мгновенно получать уведомления о новых выпусках.

Star Langflow

👋 Внесите свой вклад

Мы приветствуем вклад разработчиков любого уровня. Если вы хотите внести свой вклад, ознакомьтесь с нашими рекомендациями по участию и помогите сделать Langflow более доступным.


Star History Chart

❤️ Участники

langflow contributors

Скачать инструмент