Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
audit-axios — Analysez les dépôts locaux pour détecter les versions vulnérables d'axios (CVE-2026-40175) et corrigez-les de manière interactive | Kitploit
Outils/GitHubGitHub/surri/audit-axios
Scanners de VulnérabilitésAnalyse de CodeScripting et AutomatisationAudit de ConfigurationDevSecOpsSécurité de la Chaîne Logistique
GitHubsurri/audit-axios

audit-axios

Analysez les dépôts locaux pour détecter les versions vulnérables d'axios (CVE-2026-40175) et corrigez-les de manière interactive

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

audit-axios

Analyse les dépôts locaux pour détecter les versions vulnérables d'axios et les corriger de manière interactive.

Cible CVE-2026-40175 — Injection d'en-tête CRLF menant à du Request Smuggling et SSRF. CVSS 9.9, affecte toutes les versions d'axios < 1.15.0.

Démarrage rapide

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

Utilisation

root@kitploit:~
# Interactif — sélection par cases à cocher + action groupée
audit-axios ~/Workspace ~/Projects

# Analyse uniquement (adapté au CI, code de sortie 1 si vulnérable)
audit-axios --scan-only ~/Workspace

# Correction automatique de tout
audit-axios --auto-patch ~/Workspace ~/Projects

# Version minimale personnalisée
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

Contrôles interactifs

ToucheAction
spaceActiver/désactiver la sélection
aTout sélectionner
nTout désélectionner
j/k ou flèchesNaviguer
enterConfirmer → choisir une action
qQuitter

Options

OptionDescriptionDéfaut
--scan-onlyRapport uniquement, aucune invite—
--auto-patchCorriger tout sans invite—
--min-versionVersion minimale sûre1.15.0
--targetSpécification de version cible^1.15.0
--include-allInclure les extensions IDE, caches et répertoires système—

Ignorés par défaut

Les extensions IDE (.vscode, .cursor, .kiro, etc.), les caches de paquets (.npm, .yarn) et les répertoires système sont exclus des analyses. Utilisez --include-all pour les inclure.

node_modules et .git sont toujours exclus — les dépendances imbriquées doivent être corrigées via overrides/resolutions, et non par correction directe.

Fonctionnalités

  • Zéro dépendance — uniquement les modules intégrés de Node.js
  • Détection automatique de npm, yarn, pnpm (y compris le champ packageManager)
  • Compatible avec les monorepos (pnpm-workspace.yaml, yarn workspaces)
  • Interface à cases à cocher défilante avec actions groupées
  • Étiquettes de sévérité (CRITIQUE / ÉLEVÉE / MOYENNE) basées sur l'écart de version
  • Mode CI avec --scan-only (code de sortie 1 en cas de vulnérabilité détectée)

Licence

MIT

Télécharger l’outil