Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
retire.js — Scanner, der die Verwendung von JavaScript-Bibliotheken mit bekannten Schwachstellen erkennt. Kann auch eine SBOM der gefundenen Bibliotheken erstellen. | Kitploit
Tools/GitHubGitHub/retirejs/retire.js
Statische AnalyseSchwachstellenscannerWebsicherheit
GitHubretirejs/retire.js

retire.js

Scanner, der die Verwendung von JavaScript-Bibliotheken mit bekannten Schwachstellen erkennt. Kann auch eine SBOM der gefundenen Bibliotheken erstellen.

Repository anzeigenWebseite
4.2k437vor 14h 18mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Retire.js

Was du benötigst, musst du auch ausmustern

Es gibt ein riesiges Ökosystem an JavaScript-Bibliotheken für Web- und Node.js-Anwendungen gleichermaßen. Diese Bibliotheken beschleunigen die Entwicklung zwar erheblich, erfordern aber auch eine fortlaufende Wartung, um Sicherheitslücken zeitnah zu beheben. Im Jahr 2013 wurde „Using Components with Known Vulnerabilities“ in die OWASP-Top-10-Liste kritischer Sicherheitsrisiken aufgenommen, was die ernste Bedrohung verdeutlicht, die veraltete oder unsichere Abhängigkeiten für Webanwendungen darstellen können. Retire.js wurde entwickelt, um Entwicklern zu helfen, JavaScript-Bibliotheksversionen mit bekannten Schwachstellen zu identifizieren – insbesondere solche, die nicht in Paketmanifesten aufgeführt sind, sondern einfach heruntergeladen und in die Versionsverwaltung aufgenommen wurden.

Retire.js kann auf viele Arten verwendet werden:

  1. Als Kommandozeilen-Scanner
  2. Als Chrome-Erweiterung - Nicht offiziell im Chrome Web Store erhältlich
  3. Als Burp-Erweiterung oder als OWASP-ZAP-Add-on
  4. Als Firefox-Erweiterung - Veraltet Lass es uns wissen, wenn du sie warten und wieder reaktivieren möchtest.
  5. Ein Headless-Website-Scanner
  6. Als Grunt-Plugin (veraltet)
  7. Als Gulp-Task (veraltet)

Kommandozeilen-Scanner

Scannt eine Web-App oder Node-App auf die Verwendung verwundbarer JavaScript-Bibliotheken und/oder Node.js-Module. Falls du es noch nicht getan hast, musst du zuerst Node/npm installieren. Führe im Quellcode-Ordner des Anwendungsordners Folgendes aus:

root@kitploit:~
$ npm install -g retire
$ retire

SBOM-Erzeugung

retire.js kann SBOMs im CycloneDX-Format erzeugen:

root@kitploit:~
$ retire --outputformat cyclonedx

cyclonedx erzeugt CycloneDX-1.4-XML. Verwende für JSON und für neuere Spezifikationsversionen cyclonedxJSON (1.4), cyclonedxJSON1_6 oder cyclonedxJSON1_7. Die Varianten cyclonedxJSON1_6_VEX und cyclonedxJSON1_7_VEX enthalten ebenfalls einen Abschnitt vulnerabilities.

Standardmäßig beendet sich retire.js mit dem Exit-Code 13, wenn es Schwachstellen findet. Dies kann mit --exitwith 0 überschrieben werden.

Chrome- und Firefox-Erweiterungen

Scannt besuchte Websites auf Verweise auf unsichere Bibliotheken und gibt Warnungen in der Entwicklerkonsole aus. Ein Symbol in der Adressleiste zeigt außerdem an, ob verwundbare Bibliotheken geladen wurden.

Burp-Erweiterung und OWASP-ZAP-Add-on

@h3xstream hat Retire.js als Plugin für die Penetrationstest-Werkzeuge Burp und OWASP ZAP angepasst.

Das OWASP-ZAP-Team unterstützt offiziell ein Retire.js-Add-on, das über den ZAP-Marketplace verfügbar ist und standardmäßig in den wöchentlichen ZAP-Releases enthalten ist: https://www.zaproxy.org/docs/desktop/addons/retire.js/

Headless-Website-Scanner

Der retire-site-scanner https://github.com/RetireJS/retire-site-scanner kann verwendet werden, um eine Website im Headless-Modus zu scannen (anstatt die Chrome-/Firefox-Erweiterungen zu verwenden).

Grunt-Plugin (veraltet)

Eine Grunt-Aufgabe zum Ausführen von Retire.js als Teil der Build-Routine deiner Anwendung oder eines anderen automatisierten Workflows.

Gulp-Task (veraltet)

Ein Beispiel für eine Gulp-Task, die du in deiner gulpfile verwenden kannst, um deine Projektdateien automatisch zu überwachen und zu scannen. Du kannst die Watch-Muster und (optional) die Retire.js-Optionen nach Belieben anpassen.

root@kitploit:~
const c = require("ansi-colors");

var gulp = require("gulp");
var beeper = require("beeper");
var log = require("fancy-log");
var spawn = require("child_process").spawn;

gulp.task("retire:watch", ["retire"], function (done) {
  // Watch all javascript files and package.json
  gulp.watch(["js/**/*.js", "package.json"], ["retire"]);
});

gulp.task("retire", function () {
  // Spawn Retire.js as a child process
  // You can optionally add option parameters to the second argument (array)
  var child = spawn("retire", [], { cwd: process.cwd() });

  child.stdout.setEncoding("utf8");
  child.stdout.on("data", function (data) {
    log(data);
  });

  child.stderr.setEncoding("utf8");
  child.stderr.on("data", function (data) {
    log(c.red(data));
    beeper();
  });
});

Spenden

Spenden werden verwendet, um die Wartung des Tools und des Schwachstellen-Repositorys zu finanzieren.

Tool herunterladen