Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aurora-demo-lockfile — AURORA Demo-Ziel — absichtlich verwundbare Lockfiles (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
Tools/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
SchwachstellenanalyseLieferkettensicherheitLernen & BildungKuratierte RessourcenLabs & Praxis
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

AURORA Demo-Ziel — absichtlich verwundbare Lockfiles (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 3 MonatenNoch nicht geprüft

aurora-demo-lockfile

Demo-Ziel für AURORA — die Einreichung für die UiPath-for-Coding-Agents-Challenge bei mlbrilliance/uipath-for-coding-agents.

Dieses Repo enthält absichtlich drei anfällige Lockfiles, damit AURORAs Maestro-Prozess (OssSupplyChainDefender) etwas zu erkennen, einzustufen und zu beheben hat. Verwenden Sie keine dieser Abhängigkeiten in echtem Code.

LockfilePackagePinned versionAdvisory
package-lock.jsonlodash4.17.10CVE-2019-10744 — Prototyp-Pollution
package-lock.jsonminimist1.2.0CVE-2020-7598 — Prototyp-Pollution
requirements.txtrequests2.20.0CVE-2018-18074 — Authorization-Header bei Weiterleitung
requirements.txturllib31.24.1CVE-2019-11324 — CRLF-Injektion
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — fehlende Audience-Prüfung

Wenn AURORAs Maestro-Instanz OssSupplyChainDefender ausgeführt wird:

  1. ResolveLockfiles (C#-Codeworkflow) listet dieses Repository über die GitHub-API auf und ruft die drei obigen Lockfiles ab.
  2. VulnLookup (LangGraph-Code-Agent) gleicht jeden Pin mit NVD / OSV / der GitHub Advisory Database ab.
  3. DMN Severity Matrix leitet Ergebnisse nach CVSS-Score weiter:
    • Kritisch (≥ 9.0) → Kritischer Teilprozess → HITL Action Center Form Task → Patch-PR
    • Hoch (7.0-8.9) → Auto-PR über OpenAutoPR-Codeworkflow
    • Mittel / Niedrig → nur Digest
  4. OpenAutoPR öffnet eine echte PR gegen dieses Repository und hebt den anfälligen Pin an.

Lizenz

MIT.

Tool herunterladen