Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
audit-axios — Lokale Repos nach verwundbaren axios-Versionen (CVE-2026-40175) durchsuchen und interaktiv patchen | Kitploit
Tools/GitHubGitHub/surri/audit-axios
SchwachstellenscannerCode-AnalyseScripting & AutomatisierungKonfigurationsprüfungDevSecOpsLieferkettensicherheit
GitHubsurri/audit-axios

audit-axios

Lokale Repos nach verwundbaren axios-Versionen (CVE-2026-40175) durchsuchen und interaktiv patchen

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

audit-axios

Lokale Repos nach verwundbaren axios-Versionen durchsuchen und interaktiv patchen.

Zielt auf CVE-2026-40175 — CRLF-Header-Injection, die zu Request Smuggling & SSRF führt. CVSS 9.9, betrifft alle axios < 1.15.0.

Schnellstart

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

Verwendung

root@kitploit:~
# Interaktiv — Checkbox-Auswahl + Sammelaktion
audit-axios ~/Workspace ~/Projects

# Nur scannen (CI-freundlich, Exit-Code 1 bei Verwundbarkeit)
audit-axios --scan-only ~/Workspace

# Alles automatisch patchen
audit-axios --auto-patch ~/Workspace ~/Projects

# Benutzerdefinierte Mindestversion
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

Interaktive Steuerung

TasteAktion
spaceAuswahl aktivieren/deaktivieren
aAlle auswählen
nAuswahl aufheben
j/k oder PfeiltastenNavigieren
enterBestätigen → Aktion wählen
qBeenden

Optionen

FlagBeschreibungStandard
--scan-onlyNur Bericht, keine Eingabeaufforderungen—
--auto-patchAlles ohne Rückfrage patchen—
--min-versionMindestversion für Sicherheit1.15.0
--targetZielversionsspezifikation^1.15.0
--include-allIDE-Erweiterungen, Caches und Systemverzeichnisse einbeziehen—

Standardmäßig ignoriert

IDE-Erweiterungen (.vscode, .cursor, .kiro usw.), Paket-Caches (.npm, .yarn) und Systemverzeichnisse sind von Scans ausgeschlossen. Verwenden Sie --include-all, um sie einzubeziehen.

node_modules und .git sind immer ausgeschlossen — verschachtelte Abhängigkeiten sollten über overrides/resolutions behoben werden, nicht durch direktes Patchen.

Funktionen

  • Keine Abhängigkeiten — nur Node.js-Built-ins
  • Erkennt automatisch npm, yarn, pnpm (einschließlich packageManager-Feld)
  • Monorepo-Workspace-bewusst (pnpm-workspace.yaml, yarn workspaces)
  • Scrollbare Checkbox-Oberfläche mit Sammelaktionen
  • Schweregrad-Labels (KRITISCH / HOCH / MITTEL) basierend auf der Versionslücke
  • CI-Modus mit --scan-only (Exit 1 bei gefundener Verwundbarkeit)

Lizenz

MIT

Tool herunterladen