Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
audit-axios — افحص المستودعات المحلية بحثًا عن إصدارات axios الضعيفة (CVE-2026-40175) وقم بتصحيحها بشكل تفاعلي | Kitploit
أدوات/GitHubGitHub/surri/audit-axios
ماسحات الثغرات الأمنيةتحليل الكودالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsأمن سلسلة التوريد
GitHubsurri/audit-axios

audit-axios

افحص المستودعات المحلية بحثًا عن إصدارات axios الضعيفة (CVE-2026-40175) وقم بتصحيحها بشكل تفاعلي

عرض المستودع
7منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

audit-axios

افحص المستودعات المحلية بحثًا عن إصدارات axios الضعيفة وقم بتصحيحها بشكل تفاعلي.

يستهدف CVE-2026-40175 — حقن رأس CRLF يؤدي إلى تهريب الطلبات و SSRF. درجة CVSS 9.9، ويؤثر على جميع إصدارات axios الأقل من 1.15.0.

بدء سريع

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

الاستخدام

root@kitploit:~
# تفاعلي — تحديد مربعات الاختيار + إجراء جماعي
audit-axios ~/Workspace ~/Projects

# فحص فقط (مناسب لـ CI، رمز الخروج 1 إذا كان هناك ثغرة)
audit-axios --scan-only ~/Workspace

# تصحيح تلقائي لكل شيء
audit-axios --auto-patch ~/Workspace ~/Projects

# إصدار أدنى مخصص
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

عناصر التحكم التفاعلية

المفتاحالإجراء
spaceتبديل التحديد/إلغاء التحديد
aتحديد الكل
nإلغاء تحديد الكل
j/k أو الأسهمالتنقل
enterتأكيد ← اختيار الإجراء
qخروج

الخيارات

العلمالوصفالافتراضي
--scan-onlyتقرير فقط، بدون مطالبات—
--auto-patchتصحيح كل شيء دون مطالبة—
--min-versionالحد الأدنى للإصدار الآمن1.15.0
--targetمواصفات الإصدار المستهدف^1.15.0
--include-allتضمين إضافات IDE وذاكرة التخزين المؤقت وأدلة النظام—

مستثنى افتراضيًا

إضافات IDE (.vscode, .cursor, .kiro, إلخ)، وذاكرة التخزين المؤقت للحزم (.npm, .yarn)، وأدلة النظام مستثناة من الفحص. استخدم --include-all لتضمينها.

node_modules و .git مستثناة دائمًا — يجب إصلاح التبعيات المتداخلة عبر overrides/resolutions، وليس عبر التصحيح المباشر.

الميزات

  • بدون تبعيات — مدمجات Node.js فقط
  • اكتشاف تلقائي لـ npm و yarn و pnpm (بما في ذلك حقل packageManager)
  • مدرك لمساحات العمل الأحادية (pnpm-workspace.yaml, yarn workspaces)
  • واجهة مربعات اختيار قابلة للتمرير مع إجراءات جماعية
  • تسميات الخطورة (CRITICAL / HIGH / MEDIUM) بناءً على فجوة الإصدار
  • وضع CI مع --scan-only (رمز الخروج 1 عند اكتشاف ثغرة)

الترخيص

MIT

تنزيل الأداة