Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bigint-buffer-safe — bigint-buffer के लिए सुरक्षित, शुद्ध-JS ड्रॉप-इन प्रतिस्थापन। CVE-2025-3194 (CVSS 7.5) को ठीक करता है। शून्य निर्भरताएँ, कोई नेटिव बाइंडिंग नहीं। | Kitploit
उपकरण/GitHubGitHub/loserlab/bigint-buffer-safe
सामान्य उपयोगिताएँएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubloserlab/bigint-buffer-safe

bigint-buffer-safe

bigint-buffer के लिए सुरक्षित, शुद्ध-JS ड्रॉप-इन प्रतिस्थापन। CVE-2025-3194 (CVSS 7.5) को ठीक करता है। शून्य निर्भरताएँ, कोई नेटिव बाइंडिंग नहीं।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

bigint-buffer-safe

bigint-buffer-safe

bigint-buffer के लिए सुरक्षित, शुद्ध JS ड्रॉप-इन प्रतिस्थापन। CVE-2025-3194 (CVSS 7.5, बफ़र ओवरफ्लो / DoS) को ठीक करता है।

शून्य निर्भरताएँ। कोई नेटिव बाइंडिंग नहीं। Node.js और ब्राउज़रों में काम करता है।

यह क्यों मौजूद है?

मूल bigint-buffer पैकेज में उच्च-गंभीरता वाली बफ़र ओवरफ्लो भेद्यता (CVE-2025-3194, CVSS 7.5) है, जो toBigIntLE(null) या अन्य अमान्य इनपुट पास करने पर आपकी प्रक्रिया को क्रैश कर देती है। अनुरक्षक ने अक्टूबर 2019 से कोई अपडेट प्रकाशित नहीं किया है। इस पर निर्भर @solana/buffer-layout-utils पैकेज को जनवरी 2025 में संग्रहीत (archive) कर दिया गया था। कोई अपस्ट्रीम फिक्स नहीं आ रहा है।

यह भेद्यता ट्रांज़िटिव निर्भरता श्रृंखला के माध्यम से पूरे Solana पारिस्थितिकी तंत्र को प्रभावित करती है:

root@kitploit:~
bigint-buffer → @solana/buffer-layout-utils → @solana/web3.js v1.x → @solana/wallet-adapter-*

bigint-buffer-safe उचित इनपुट सत्यापन के साथ एक शुद्ध JavaScript प्रतिस्थापन है। [email protected] के साथ API-संगत।

इंस्टॉल करें

root@kitploit:~
npm install bigint-buffer-safe

Solana परियोजनाओं के लिए ड्रॉप-इन प्रतिस्थापन (अनुशंसित)

अपनी संपूर्ण निर्भरता ट्री में bigint-buffer को बदलने के लिए अपने package.json में जोड़ें:

npm (v8.3+):

root@kitploit:~
{
  "overrides": {
    "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
  }
}

yarn:

root@kitploit:~
{
  "resolutions": {
    "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
  }
}

pnpm:

root@kitploit:~
{
  "pnpm": {
    "overrides": {
      "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
    }
  }
}

सीधे GitHub का उपयोग करना (यदि npm पर प्रकाशित नहीं है):

root@kitploit:~
{
  "overrides": {
    "bigint-buffer": "github:LoserLab/bigint-buffer-safe"
  }
}

फिर पुनः इंस्टॉल करें:

root@kitploit:~
rm -rf node_modules package-lock.json && npm install

सत्यापित करें कि भेद्यता हल हो गई है:

root@kitploit:~
npm audit

API

[email protected] के समान:

root@kitploit:~
import { toBigIntBE, toBigIntLE, toBufferBE, toBufferLE } from "bigint-buffer-safe";

// Buffer → BigInt
toBigIntBE(Buffer.from([0x01, 0x00])); // 256n
toBigIntLE(Buffer.from([0x00, 0x01])); // 256n

// BigInt → Buffer
toBufferBE(256n, 2); // <Buffer 01 00>
toBufferLE(256n, 2); // <Buffer 00 01>

मूल से क्या अलग है?

इनपुट सत्यापन। अमान्य इनपुट आपकी प्रक्रिया को क्रैश करने के बजाय TypeError फेंकता है:

root@kitploit:~
// Original bigint-buffer: CRASHES (CVE-2025-3194)
toBigIntLE(null);

// bigint-buffer-safe: throws TypeError
toBigIntLE(null); // TypeError: toBigIntLE: expected a Buffer, got null

कोई नेटिव बाइंडिंग नहीं। मूल संस्करण N-API C++ बाइंडिंग के साथ आता है जो ब्राउज़रों और बंडलर्स में चुपचाप विफल हो जाती हैं (कुख्यात "bigint: Failed to load bindings" चेतावनी)। यह पैकेज शुद्ध JavaScript है।

बेंचमार्क

शुद्ध JS, कोई नेटिव बाइंडिंग नहीं। Apple Silicon (M-series), Node.js पर परीक्षण किया गया, प्रत्येक 1M पुनरावृत्तियाँ।

Solana प्रोग्रामों में उपयोग किए जाने वाले u64 और u128 पूर्णांकों (lamports, टोकन राशि, टाइमस्टैम्प) के लिए प्रदर्शन पर्याप्त से अधिक है। मूल के N-API बाइंडिंग बहुत बड़े बफ़रों के लिए तेज़ थे, लेकिन Solana में उन आकारों का उपयोग नहीं किया जाता है।

बेंचमार्क स्वयं चलाएँ:

root@kitploit:~
npx tsx bench/index.ts

अक्सर पूछे जाने वाले प्रश्न

कौन प्रभावित है?

कोई भी प्रोजेक्ट जो @solana/web3.js v1.x (संस्करण 1.43.1 से 1.98.x) का उपयोग करता है। यह जाँचने के लिए npm ls bigint-buffer चलाएँ कि क्या यह आपकी निर्भरता ट्री में है।

क्या यह @solana/kit (web3.js v2) को प्रभावित करता है?

नहीं। @solana/kit की शून्य थर्ड-पार्टी निर्भरताएँ हैं और यह bigint-buffer का उपयोग नहीं करता है। यदि आप पहले ही Kit में माइग्रेट कर चुके हैं, तो आप प्रभावित नहीं हैं।

"bigint: Failed to load bindings" चेतावनी के बारे में क्या?

यह चेतावनी bigint-buffer की नेटिव N-API बाइंडिंग के बंडल किए गए वातावरणों में लोड होने में विफल रहने के कारण आती है। इसे bigint-buffer-safe से बदलने पर यह समाप्त हो जाती है क्योंकि यह पैकेज शुद्ध JavaScript है।

क्या यह एक स्थायी फिक्स है?

यह उन प्रोजेक्ट्स के लिए एक ब्रिज है जो अभी भी @solana/web3.js v1.x पर हैं। स्थायी समाधान @solana/kit में माइग्रेट करना है, जिसकी शून्य बाहरी निर्भरताएँ हैं।

यह bigint-buffer-fixed से कैसे अलग है?

bigint-buffer-fixed एक और सामुदायिक फोर्क है। bigint-buffer-safe नेटिव N-API बाइंडिंग को पूरी तरह से हटा देता है ("Failed to load bindings" चेतावनी को समाप्त करते हुए), 64 परीक्षणों के साथ एक पूर्ण परीक्षण सूट शामिल करता है, और TypeScript प्रकार परिभाषाएँ प्रदान करता है।

दीर्घकालिक समाधान

यह पैकेज @solana/web3.js v1.x पर चल रहे प्रोजेक्ट्स के लिए एक ब्रिज है। स्थायी समाधान @solana/kit (web3.js v2) में माइग्रेट करना है, जिसकी शून्य बाहरी निर्भरताएँ हैं और जो bigint-buffer का बिल्कुल उपयोग नहीं करता है। Solana Foundation ने वॉलेट एडेप्टर पारिस्थितिकी तंत्र के आधुनिक प्रतिस्थापन के रूप में ConnectorKit (@solana/connector) भी जारी किया है, जिसमें दोहरा v1/v2 समर्थन है।

Solana माइग्रेशन टूलकिट का हिस्सा

चार उपकरण जो आपके प्रोजेक्ट को web3.js v1 से Kit v2 तक ले जाने के लिए मिलकर काम करते हैं:

अनुशंसित वर्कफ़्लो: solana-deps (पता लगाएँ कि क्या लीगेसी है) -> solana-audit (भेद्यताओं की जाँच करें) -> solana-codemod (कोड ठीक करें) -> solana-audit (परिणाम सत्यापित करें)।

लेखक

Heathen द्वारा निर्मित

Mirra में निर्मित

लाइसेंस

MIT लाइसेंस

कॉपीराइट (c) 2026 Heathen

टूल डाउनलोड करें
ऑपरेशनआकारऑप्स/सेकंड
toBigIntBEu64 (8 bytes)9,079,934
toBigIntLEu64 (8 bytes)6,128,182
toBigIntBEu128 (16 bytes)7,018,804
toBigIntLEu128 (16 bytes)5,069,809
toBufferBEu64 (8 bytes)5,569,161
toBufferLEu64 (8 bytes)5,183,747
toBufferBEu128 (16 bytes)7,063,305
toBufferLEu128 (16 bytes)6,533,752
टूलयह क्या करता है
solana-depsपता लगाएँ कि आपकी ट्री में लीगेसी पैकेज क्यों हैं
solana-auditउन CVEs और अप्रचलित APIs को पकड़ें जिन्हें npm audit नहीं पकड़ पाता
solana-codemodकोड को web3.js v1 से Kit v2 में स्वतः माइग्रेट करें
bigint-buffer-safe (यह टूल)bigint-buffer के लिए ड्रॉप-इन CVE फिक्स