Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
langflow-cors-scanner — Сканер: CVE-2025-34291 Langflow — ошибка валидации Origin / неправильная конфигурация CORS — Python-чекер (CISA KEV) | Kitploit
Инструменты/GitHubGitHub/ridhinva/langflow-cors-scanner
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

Сканер: CVE-2025-34291 Langflow — ошибка валидации Origin / неправильная конфигурация CORS — Python-чекер (CISA KEV)

Репозиторий
13 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-34291 — Langflow: проверка источника / CORS

Обзор

Чрезмерно разрешающая конфигурация CORS в сочетании с конфигурацией cookie для refresh-токена позволяет похищать учётные данные.

ПолеЗначение
CVECVE-2025-34291
СерьёзностьВЫСОКАЯ
ПродуктLangflow
CISA KEV2026-05-21
Тип атакиПроверка источника / CORS
Требуется аутентификацияНет

Затронутые версии

СтатусВерсии
❌ УязвимыеВерсии Langflow до 1.3.5
✅ ИсправленоИсправлено в Langflow 1.3.5+

Установка

root@kitploit:~
# Клонирование
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Установка зависимостей (если есть)
pip install requests

Использование

Сканирование отдельной цели

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

Массовое сканирование из файла

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

Показать информацию об уязвимости

root@kitploit:~
python3 langflow_scanner.py --info

Как это работает

Сканер проверяет открытые конечные точки, связанные с этой уязвимостью, и сообщает о потенциальных целях для ручной проверки.

Ссылки

ИсточникСсылка
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Запись NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291

Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ является незаконным.

Автор

@c_y_p_h3r — охотник за багами (bug bounty hunter) и исследователь безопасности

Скачать инструмент
Рекомендации вендораhttps://security.paloaltonetworks.com/CVE202534291