
هدف عرض توضيحي اصطناعي لـ EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)
هذا المستودع هو هدف تجريبي اصطناعي لـ Endor Labs EXPOSURE.
CVE-2018-21268 — حقن أوامر traceroute عبر وسيط host. قابل للاستغلال في هذه النسخة الأساسية (بدون التحقق من الإدخال). لا يوجد إصلاح من upstream.CVE-2018-3757 — حقن أوامر pdf-image عبر وسيط مسار الملف. غير قابل للاستغلال في هذه النسخة الأساسية (مسار /render يتحقق من المسار عبر regex قبل إنشاء PDFImage). لا يوجد إصلاح من upstream.src/main.js بنسخة محصّنة
تضيف regex صارم لاسم المضيف قبل traceroute.trace، مما يغلق
مسار التحكم التعويضي — دون ترقية الاعتمادية الضعيفة.هذا المستودع ليس تطبيق إنتاج. إنه موجود فقط لتثبيت عرض EXPOSURE "انقر ← فتح PR حقيقي" مقابل مستودع GitHub حقيقي.