Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
langflow-cors-scanner — 扫描器:CVE-2025-34291 Langflow 来源验证错误 / CORS 配置错误 — Python 检查器 (CISA KEV) | Kitploit
工具/GitHubGitHub/ridhinva/langflow-cors-scanner
漏洞扫描器API安全测试Web安全渗透测试错误配置
GitHubridhinva/langflow-cors-scanner

langflow-cors-scanner

扫描器:CVE-2025-34291 Langflow 来源验证错误 / CORS 配置错误 — Python 检查器 (CISA KEV)

查看仓库
14天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-34291 — Langflow 来源验证 / CORS

概述

过度宽松的 CORS 配置与刷新令牌 Cookie 配置相结合,可导致凭据被盗。

字段值
CVECVE-2025-34291
严重性HIGH
产品Langflow
CISA KEV2026-05-21
攻击类型来源验证 / CORS
是否需要认证无

受影响版本

状态版本
❌ 存在漏洞Langflow 1.3.5 之前的版本
✅ 已修复已在 Langflow 1.3.5+ 中修复

安装

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner

# Install deps (if any)
pip install requests

使用

扫描单个目标

root@kitploit:~
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1

从文件批量扫描

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt

显示漏洞信息

root@kitploit:~
python3 langflow_scanner.py --info

工作原理

该扫描器检查与此漏洞相关的暴露端点,并报告潜在目标以供手动验证。

参考

来源链接
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD Entryhttps://nvd.nist.gov/vuln/detail/CVE-2025-34291

免责声明

仅供授权安全测试和教育目的使用。未经授权的访问属违法行为。

作者

@c_y_p_h3r — 漏洞赏金猎人兼安全研究员

下载工具
Vendor Advisory
https://security.paloaltonetworks.com/CVE202534291