Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
node-vulnerable — هدف عرض توضيحي اصطناعي لـ EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image) | Kitploit
أدوات/GitHubGitHub/dannyendortest/node-vulnerable
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودDevSecOpsأمن سلسلة التوريدالتعلم والتعليم
GitHubdannyendortest/node-vulnerable

node-vulnerable

هدف عرض توضيحي اصطناعي لـ EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

node-vulnerable

هذا المستودع هو هدف تجريبي اصطناعي لـ Endor Labs EXPOSURE.

  • الحالة الحالية قابلة للاستغلال بشكل متعمد. سيقوم EXPOSURE بالإبلاغ عن حكم قابل للاستغلال ضده.
  • CVEs المتعقبة:
    • CVE-2018-21268 — حقن أوامر traceroute عبر وسيط host. قابل للاستغلال في هذه النسخة الأساسية (بدون التحقق من الإدخال). لا يوجد إصلاح من upstream.
    • CVE-2018-3757 — حقن أوامر pdf-image عبر وسيط مسار الملف. غير قابل للاستغلال في هذه النسخة الأساسية (مسار /render يتحقق من المسار عبر regex قبل إنشاء PDFImage). لا يوجد إصلاح من upstream.
  • طلب سحب تجريبي فتحه EXPOSURE يستبدل src/main.js بنسخة محصّنة تضيف regex صارم لاسم المضيف قبل traceroute.trace، مما يغلق مسار التحكم التعويضي — دون ترقية الاعتمادية الضعيفة.
  • الجهد المطلوب من العميل لتطبيق الإصلاح هو نقرة واحدة (مراجعة + دمج).

هذا المستودع ليس تطبيق إنتاج. إنه موجود فقط لتثبيت عرض EXPOSURE "انقر ← فتح PR حقيقي" مقابل مستودع GitHub حقيقي.

تنزيل الأداة