Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-lite-on-pi — تشغيل OWASP cve-lite-cli ضد pi monorepo: رحلة الفحص والنتيجة الرئيسية (vitest CVE-2026-47429). | Kitploit
أدوات/GitHubGitHub/az9713/cve-lite-on-pi
ماسحات الثغرات الأمنيةتحليل الكودDevSecOpsكشف الأسرارأمن سلسلة التوريدالتعلم والتعليم
GitHubaz9713/cve-lite-on-pi

cve-lite-on-pi

تشغيل OWASP cve-lite-cli ضد pi monorepo: رحلة الفحص والنتيجة الرئيسية (vitest CVE-2026-47429).

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-lite-on-pi

ملخص قصير لتشغيل CVE Lite CLI ضد مستودع pi الأحادي، وما وجده.

خلفية

هذه التجربة جاءت بناءً على المقال "OWASP CVE Lite CLI – أداة جديدة لفحص الثغرات في مشاريعك" (CyberSecurityNews).

ما هو CVE Lite CLI؟

CVE Lite CLI هي أداة سطر أوامر محلية صديقة للمطورين لفحص مشاريع JavaScript/TypeScript. بدلاً من تثبيت أو تشغيل تبعياتك، تقرأ ملف القفل (package-lock.json, pnpm-lock.yaml, yarn.lock, أو bun.lockb) وتجمع كل إصدارات الحزم التي تم حلها، وتتحقق من هذه الإصدارات مقابل قاعدة بيانات OSV (الثغرات مفتوحة المصدر). ثم تطبع النتائج ذات الأولوية وأوامر الإصلاح القابلة للنسخ والتشغيل، وتخرج برمز غير صفري عند وجود مشكلات عاجلة - مما يسهل تضمينها في CI. تدعم npm و pnpm و Yarn و Bun.

ما قمنا به

قمنا بتشغيل CVE Lite CLI ضد مستودع pi الأحادي وسجلنا الرحلة الكاملة - الإعداد، خط أنابيب الفحص، الاكتشاف، والإصلاح المقترح - في pi-main-cve-lite-journey.md.

المكون

مصدر الإشعارات: OSV (https://api.osv.dev) · الحزم التي تم تحليلها: 443 من package-lock.json

نتيجة رئيسية

ثغرة واحدة حرجة — [email protected]

الإصلاح المقترح (لم يتم تطبيقه — هذه دراسة تقرير فقط):

root@kitploit:~
npm install -w packages/agent -w packages/ai -w packages/coding-agent [email protected]

انظر التقرير الكامل لتفاصيل خط أنابيب الفحص الداخلي، تفاصيل التحقق، التخفيفات القائمة على المخاطر، والنطاق/القيود: pi-main-cve-lite-journey.md.

المحتويات

  • README.md — هذه النظرة العامة
  • pi-main-cve-lite-journey.md — تقرير رحلة الفحص التفصيلي ونتائجه

يوثق هذا المستودع فحصًا أمنيًا لمرة واحدة لأغراض تعليمية. لم يتم تطبيق أي إصلاح على مشروع pi الرئيسي.

تنزيل الأداة
المستودع
الإصدار
الماسحOWASP/cve-lite-cli1.19.2 (تم التشغيل من بناء مصدر محلي؛ أحدث إصدار في وقت الفحص: 1.20.0)
الهدفearendil-works/pi (pi-monorepo)0.0.3
الحقلالقيمة
الحزمةvitest (تبعية تطوير مباشرة)
المثبت3.2.4
الخطورةحرجة — CVSS 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
الإشعارGHSA-5xrq-8626-4rwp / CVE-2026-47429
المشكلةعندما يكون خادم واجهة مستخدم Vitest قيد الاستماع، فإن تجاوز اجتياز المسار (\\?\\..\\) يسمح بـ قراءة/تنفيذ ملف عشوائي — خاص بنظام Windows، أو عندما يكون خادم UI/API مكشوفًا على الشبكة
الإصلاح في3.2.6
معلن فيpackages/agent, packages/ai, packages/coding-agent