Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
node-vulnerable — Cible de démonstration synthétique pour EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image) | Kitploit
Outils/GitHubGitHub/dannyendortest/node-vulnerable
Scanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeDevSecOpsSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubdannyendortest/node-vulnerable

node-vulnerable

Cible de démonstration synthétique pour EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

node-vulnerable

Ce dépôt est une cible de démonstration synthétique pour Endor Labs EXPOSURE.

  • L'état actuel est délibérément exploitable. EXPOSURE signalera un verdict d'exploitabilité à son encontre.
  • CVE suivis :
    • CVE-2018-21268 — injection de commande traceroute via l'argument host. Exploitable dans cette base de référence (aucune validation d'entrée). Aucun correctif en amont.
    • CVE-2018-3757 — injection de commande pdf-image via l'argument de chemin de fichier. Non exploitable dans cette base de référence (la route /render valide le chemin par expression régulière avant de construire PDFImage). Aucun correctif en amont.
  • Une PR de démonstration ouverte par EXPOSURE remplace src/main.js par une variante renforcée qui ajoute une expression régulière stricte pour le nom d'hôte avant traceroute.trace, fermant la voie de contrôle compensatoire — sans mettre à jour la dépendance vulnérable.
  • L'effort du client pour appliquer le correctif est un clic (révision + fusion).

Ce dépôt n'est pas une application de production. Il existe uniquement pour ancrer la démo EXPOSURE « clic → ouverture réelle d'une PR » sur un véritable dépôt GitHub.

Télécharger l’outil