Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aurora-demo-lockfile — objetivo de demostración de AURORA — archivos de bloqueo deliberadamente vulnerables (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
Herramientas/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
Análisis de VulnerabilidadesSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos CuradosLabs y Práctica
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

objetivo de demostración de AURORA — archivos de bloqueo deliberadamente vulnerables (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 3 mesesAún no revisado

aurora-demo-lockfile

Objetivo de demostración para AURORA — la presentación del desafío UiPath for Coding Agents en mlbrilliance/uipath-for-coding-agents.

Este repositorio contiene intencionalmente tres archivos de bloqueo vulnerables para que el proceso Maestro de AURORA (OssSupplyChainDefender) tenga algo que detectar, clasificar y remediar. No use ninguna de estas dependencias en código real.

Archivo de bloqueoPaqueteVersión fijadaAviso
package-lock.jsonlodash4.17.10CVE-2019-10744 — contaminación de prototipos
package-lock.jsonminimist1.2.0CVE-2020-7598 — contaminación de prototipos
requirements.txtrequests2.20.0CVE-2018-18074 — Encabezado de autorización en redirección
requirements.txturllib31.24.1CVE-2019-11324 — inyección CRLF
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — falta de verificación de audiencia

Cuando se ejecuta la instancia Maestro de AURORA OssSupplyChainDefender:

  1. ResolveLockfiles (Flujo de trabajo codificado en C#) enumera este repositorio a través de la API de GitHub y obtiene los tres archivos de bloqueo anteriores.
  2. VulnLookup (Agente codificado en LangGraph) cruza referencias de cada pin con NVD / OSV / Base de datos de avisos de GitHub.
  3. Matriz de severidad DMN enruta los hallazgos por puntuación CVSS:
    • Crítico (≥ 9.0) → Subproceso crítico → Tarea de formulario del Centro de Acción HITL → PR de parche
    • Alto (7.0-8.9) → auto-PR mediante el flujo de trabajo codificado OpenAutoPR
    • Medio / Bajo → solo resumen
  4. OpenAutoPR abre un PR real contra este repositorio actualizando el pin vulnerable.

License

MIT.

Descargar herramienta