Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aurora-demo-lockfile — هدف عرض AURORA — ملفات قفل ضعيفة عمدًا (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
أدوات/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
تحليل الثغرات الأمنيةأمن سلسلة التوريدالتعلم والتعليمموارد منسقةمختبرات وتدريب عملي
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

هدف عرض AURORA — ملفات قفل ضعيفة عمدًا (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

aurora-demo-lockfile

هدف عرض توضيحي لـ AURORA — إرسال تحدي UiPath for Coding Agents في mlbrilliance/uipath-for-coding-agents.

يحتوي هذا المستودع عمدًا على ثلاثة ملفات قفل ضعيفة بحيث يكون لدى عملية Maestro الخاصة بـ AURORA (OssSupplyChainDefender) شيء لاكتشافه وتصنيفه ومعالجته. لا تستخدم أيًا من هذه التبعيات في كود حقيقي.

ملف القفلالحزمةالإصدار المثبتالإشعار الأمني
package-lock.jsonlodash4.17.10CVE-2019-10744 — تلوث النموذج الأولي
package-lock.jsonminimist1.2.0CVE-2020-7598 — تلوث النموذج الأولي
requirements.txtrequests2.20.0CVE-2018-18074 — رأس التفويض عند إعادة التوجيه
requirements.txturllib31.24.1CVE-2019-11324 — حقن CRLF
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — عدم التحقق من الجمهور

عند تشغيل مثيل Maestro OssSupplyChainDefender الخاص بـ AURORA:

  1. ResolveLockfiles (سير عمل مشفر بلغة C#) يقوم بتعداد هذا المستودع عبر GitHub API ويجلب ملفات القفل الثلاثة أعلاه.
  2. VulnLookup (وكيل مشفر بلغة LangGraph) يقوم بمطابقة كل إصدار مثبت مع NVD / OSV / قاعدة بيانات الإشعارات الأمنية GitHub.
  3. مصفوفة خطورة DMN تقوم بتوجيه النتائج حسب درجة CVSS:
    • حرجة (≥ 9.0) → عملية فرعية حرجة → مهمة نموذج مركز الإجراءات HITL → طلب سحب التصحيح
    • عالية (7.0-8.9) → سحب تلقائي عبر سير عمل مشفر OpenAutoPR
    • متوسطة / منخفضة → ملخص فقط
  4. OpenAutoPR يفتح طلب سحب حقيقي ضد هذا المستودع لرفع الإصدار المثبت الضعيف.

الترخيص

MIT.

تنزيل الأداة