Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gha-lab-9b5e3ccfbe — 安全研究实验室:复现 CVE-2026-33475(deploy-docs-draft.yml 中通过 PR 分支名实现的 GitHub Actions 脚本注入),langflow-ai/langflow 快照 | Kitploit
工具/GitHubGitHub/pvharmo2/gha-lab-9b5e3ccfbe
漏洞分析漏洞利用学习与教育精选资源
GitHubpvharmo2/gha-lab-9b5e3ccfbe

gha-lab-9b5e3ccfbe

安全研究实验室:复现 CVE-2026-33475(deploy-docs-draft.yml 中通过 PR 分支名实现的 GitHub Actions 脚本注入),langflow-ai/langflow 快照

查看仓库
115小时14分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链构建的一次性实验环境,用于拉瓦尔大学(Université Laval)硕士论文中对已发表的 GitHub Actions 工作流漏洞的复现研究。它是 langflow-ai/langflow 在提交 7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不包含任何真实凭据。操作引用和运行器镜像已固定为 2026-03-19 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议:[email protected]


Langflow logo

Release Notes PyPI - License PyPI - Downloads Twitter YouTube Channel Discord Server Ask DeepWiki

Langflow 是一个用于构建和部署 AI 驱动的智能体与工作流的强大平台。它为开发者提供了可视化编排体验,以及内置的 API 和 MCP 服务器,可将每个工作流转化为可集成到基于任何框架或技术栈构建的应用中的工具。Langflow 开箱即用,支持所有主流 LLM、向量数据库以及不断扩充的 AI 工具库。

✨ 核心特性

  • 可视化构建器界面,可快速上手并迭代。
  • 源代码访问,允许您使用 Python 自定义任何组件。
  • 交互式沙盒,通过逐步控制立即测试和优化您的流程。
  • 多智能体编排,支持对话管理和检索。
  • 部署为 API 或导出为 JSON 供 Python 应用使用。
  • 部署为 MCP 服务器,将您的流程转化为可供 MCP 客户端使用的工具。
  • 可观测性,支持 LangSmith、LangFuse 及其他集成。
  • 企业级安全性和可扩展性。

🖥️ Langflow Desktop

Langflow Desktop 是开始使用 Langflow 的最简单方式。所有依赖均已包含,您无需管理 Python 环境或手动安装软件包。 支持 Windows 和 macOS。

📥 下载 Langflow Desktop

⚡️ 快速开始

本地安装(推荐)

需要 Python 3.10–3.13 和 uv(推荐的包管理器)。

安装

在全新目录中运行:

root@kitploit:~
uv pip install langflow -U

将安装最新的 Langflow 软件包。 更多信息,请参阅 安装并运行 Langflow OSS Python 软件包。

运行

要启动 Langflow,请运行:

root@kitploit:~
uv run langflow run

Langflow 将在 http://127.0.0.1:7860 启动。

就这样!您已准备好使用 Langflow 进行构建!🎉

📦 其他安装选项

从源代码运行

如果您已克隆此仓库并希望参与贡献,请在仓库根目录运行此命令:

root@kitploit:~
make run_cli

更多信息,请参阅 DEVELOPMENT.md。

Docker

使用默认设置启动 Langflow 容器:

root@kitploit:~
docker run -p 7860:7860 langflowai/langflow:latest

Langflow 可在 http://localhost:7860/ 访问。 有关配置选项,请参阅 Docker 部署指南。

[!CAUTION]

  • 用户必须升级到 Langflow >= 1.7.1 以防范 CVE-2025-68477 和 CVE-2025-68478。
  • Langflow 1.7.0 版本存在严重缺陷,升级后无法找到持久化状态(流程、项目和全局变量)。1.7.0 版本已被撤回并替换为包含此缺陷修复的 1.7.1 版本。请勿升级到 1.7.0 版本,请直接升级到 1.7.1 版本。
  • Langflow 1.6.0 至 1.6.3 版本存在严重缺陷,.env 文件不会被读取,可能导致安全漏洞。如果您使用 .env 文件进行配置,请勿升级到这些版本,请升级到包含此缺陷修复的 1.6.4 版本。
  • Langflow Desktop 的 Windows 用户不应使用应用内更新功能升级到 Langflow 1.6.0 版本。有关升级说明,请参阅 Windows Desktop 更新问题。
  • 用户必须升级到 Langflow >= 1.3 以防范 CVE-2025-3248
  • 用户必须升级到 Langflow >= 1.5.1 以防范 CVE-2025-57760

有关安全信息,请参阅我们的 安全策略 和 安全公告。

🚀 部署

Langflow 完全开源,您可以将其部署到所有主流云平台。要了解如何部署 Langflow,请参阅我们的 Langflow 部署指南。

⭐ 保持关注

在 GitHub 上为 Langflow 加星标,即可即时收到新版本发布通知。

Star Langflow

👋 参与贡献

我们欢迎各个水平的开发者参与贡献。如果您愿意贡献,请查看我们的 贡献指南,帮助让 Langflow 更加易用。


Star History Chart

❤️ 贡献者

langflow contributors

下载工具