Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aurora-demo-lockfile — cible de démonstration AURORA — fichiers de verrouillage volontairement vulnérables (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
Outils/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
Analyse des VulnérabilitésSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources OrganiséesLabs et Pratique
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

cible de démonstration AURORA — fichiers de verrouillage volontairement vulnérables (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

aurora-demo-lockfile

Cible de démonstration pour AURORA — la soumission au défi UiPath for Coding Agents sur mlbrilliance/uipath-for-coding-agents.

Ce dépôt contient intentionnellement trois fichiers de verrouillage vulnérables afin que le processus Maestro d'AURORA (OssSupplyChainDefender) ait quelque chose à détecter, trier et corriger. N'utilisez aucune de ces dépendances dans du code réel.

Fichier de verrouillagePaquetVersion épingléeAvis
package-lock.jsonlodash4.17.10CVE-2019-10744 — pollution de prototype
package-lock.jsonminimist1.2.0CVE-2020-7598 — pollution de prototype
requirements.txtrequests2.20.0CVE-2018-18074 — en-tête Authorization sur redirection
requirements.txturllib31.24.1CVE-2019-11324 — injection CRLF
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — vérification d'audience manquante

Lorsque l'instance Maestro OssSupplyChainDefender d'AURORA s'exécute :

  1. ResolveLockfiles (Workflow codé en C#) énumère ce dépôt via l'API GitHub et récupère les trois fichiers de verrouillage ci-dessus.
  2. VulnLookup (Agent codé LangGraph) croise chaque version épinglée avec les bases NVD / OSV / GitHub Advisory Database.
  3. DMN Severity Matrix achemine les résultats par score CVSS :
    • Critique (≥ 9.0) → Sous-processus critique → Tâche de formulaire HITL Action Center → PR de correctif
    • Élevé (7.0-8.9) → PR automatique via le workflow codé OpenAutoPR
    • Moyen / Faible → résumé uniquement
  4. OpenAutoPR ouvre une vraie PR sur ce dépôt pour mettre à jour la version vulnérable.

License

MIT.

Télécharger l’outil