Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/az9713/cve-lite-on-pi
भेद्यता स्कैनरकोड विश्लेषणDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubaz9713/cve-lite-on-pi

cve-lite-on-pi

OWASP cve-lite-cli को pi monorepo के विरुद्ध चला रहे हैं: स्कैन यात्रा और मुख्य निष्कर्ष (vitest CVE-2026-47429).

रिपॉजिटरी देखें
63 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-lite-on-pi

CVE Lite CLI को pi मोनोरिपो के विरुद्ध चलाने और इसमें क्या पाया गया, इसका एक संक्षिप्त लेख।

पृष्ठभूमि

इस प्रयोग की प्रेरणा लेख **"OWASP CVE Lite CLI – आपके प्रोजेक्ट्स में कमजोरियों को स्कैन करने के लिए नया टूल" (साइबरसिक्योरिटी न्यूज़) से मिली।

CVE Lite CLI क्या है?

CVE Lite CLI एक डेवलपर-अनुकूल, स्थानीय कमांड-लाइन स्कैनर है जो JavaScript/TypeScript प्रोजेक्ट्स के लिए है। यह आपकी निर्भरताओं को स्थापित या चलाने के बजाय, आपके लॉकफ़ाइल (package-lock.json, pnpm-lock.yaml, yarn.lock, या bun.lockb) को पढ़ता है, प्रत्येक हल किए गए पैकेज संस्करण को एकत्र करता है, और उन संस्करणों को OSV (ओपन सोर्स कमजोरियाँ) डेटाबेस के विरुद्ध जाँचता है। फिर यह प्राथमिकता वाले निष्कर्ष और प्रिंट करता है, और जब तत्काल समस्याएँ मौजूद होती हैं तो गैर-शून्य स्थिति के साथ बाहर निकलता है — जिससे इसे CI में शामिल करना आसान हो जाता है। यह npm, pnpm, Yarn और Bun का समर्थन करता है।

कॉपी-एंड-रन फिक्स कमांड

हमने क्या किया

हमने pi मोनोरिपो के विरुद्ध CVE Lite CLI चलाया और पूरी यात्रा — सेटअप, स्कैन पाइपलाइन, खोज, और सुझाई गई सुधार — को pi-main-cve-lite-journey.md में दर्ज किया।

घटकभंडारसंस्करण
स्कैनरOWASP/cve-lite-cli1.19.2 (स्थानीय स्रोत बिल्ड से चलाया गया; स्कैन के समय अपस्ट्रीम नवीनतम: 1.20.0)
लक्ष्यearendil-works/pi (pi-monorepo)0.0.3

सलाह स्रोत: OSV (https://api.osv.dev) · पार्स किए गए पैकेज: package-lock.json से 443

मुख्य खोज

1 गंभीर कमजोरी — [email protected]

क्षेत्रमान
पैकेजvitest (प्रत्यक्ष dev निर्भरता)
स्थापित3.2.4
गंभीरतागंभीर — CVSS 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
सलाहGHSA-5xrq-8626-4rwp / CVE-2026-47429
समस्याजब Vitest UI सर्वर सुन रहा होता है, तो एक पथ-ट्रैवर्सल बाईपास (\\?\\..\\) मनमानी फ़ाइल पढ़ने/निष्पादित करने की अनुमति देता है — विंडोज-विशिष्ट, या जब UI/API सर्वर नेटवर्क-एक्सपोज़्ड होता है
इसमें ठीक किया गया3.2.6
इसमें घोषितpackages/agent, packages/ai, packages/coding-agent

सुझाया गया सुधार (लागू नहीं किया गया — यह केवल रिपोर्ट अध्ययन है):

root@kitploit:~
npm install -w packages/agent -w packages/ai -w packages/coding-agent [email protected]

पूर्ण रिपोर्ट के लिए स्कैन पाइपलाइन आंतरिक संरचना, सत्यापन विवरण, जोखिम-आधारित शमन और दायरा/सीमाएँ देखें: pi-main-cve-lite-journey.md।

सामग्री

  • README.md — यह अवलोकन
  • pi-main-cve-lite-journey.md — विस्तृत स्कैन यात्रा और निष्कर्ष रिपोर्ट

यह भंडार एक बार की सुरक्षा स्कैन को शैक्षिक उद्देश्यों के लिए दस्तावेज़ित करता है। अपस्ट्रीम pi प्रोजेक्ट पर कोई सुधार लागू नहीं किया गया।

टूल डाउनलोड करें