Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
node-vulnerable — EXPOSURE के लिए सिंथेटिक डेमो लक्ष्य — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image) | Kitploit
उपकरण/GitHubGitHub/dannyendortest/node-vulnerable
भेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणDevSecOpsआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubdannyendortest/node-vulnerable

node-vulnerable

EXPOSURE के लिए सिंथेटिक डेमो लक्ष्य — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

node-vulnerable

यह रिपॉजिटरी Endor Labs EXPOSURE के लिए एक सिंथेटिक डेमो लक्ष्य है।

  • वर्तमान स्थिति जानबूझकर शोषण योग्य है। EXPOSURE इसके विरुद्ध एक शोषण योग्य निर्णय की रिपोर्ट करेगा।
  • ट्रैक किए गए CVE:
    • CVE-2018-21268 — host तर्क के माध्यम से traceroute कमांड इंजेक्शन। इस आधार रेखा में शोषण योग्य (कोई इनपुट सत्यापन नहीं)। कोई अपस्ट्रीम फिक्स नहीं।
    • CVE-2018-3757 — फ़ाइल-पथ तर्क के माध्यम से pdf-image कमांड इंजेक्शन। इस आधार रेखा में शोषण योग्य नहीं (/render रूट PDFImage बनाने से पहले पथ को regex-मान्य करता है)। कोई अपस्ट्रीम फिक्स नहीं।
  • EXPOSURE द्वारा खोला गया एक डेमो PR src/main.js को एक कठोर संस्करण से बदल देता है जो traceroute.trace से पहले एक सख्त होस्टनाम regex जोड़ता है, क्षतिपूर्ति-नियंत्रण लेन को बंद करता है — बिना कमजोर निर्भरता को अपग्रेड किए।
  • फिक्स लागू करने के लिए ग्राहक का प्रयास एक क्लिक है (समीक्षा + मर्ज)।
  • यह रिपॉजिटरी कोई प्रोडक्शन एप्लिकेशन नहीं है। यह केवल एक वास्तविक GitHub रिपॉजिटरी के विरुद्ध EXPOSURE "click → real PR opens" डेमो को एंकर करने के लिए मौजूद है।

    टूल डाउनलोड करें