Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
भेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधनलैब और अभ्यास
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

AURORA डेमो लक्ष्य — जानबूझकर कमजोर लॉकफाइलें (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

रिपॉजिटरी देखें
104 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

aurora-demo-lockfile

डेमो लक्ष्य AURORA के लिए — UiPath for Coding Agents चैलेंज सबमिशन mlbrilliance/uipath-for-coding-agents पर।

इस रिपॉजिटरी में जानबूझकर तीन कमजोर लॉकफ़ाइलें हैं, ताकि AURORA की Maestro प्रक्रिया (OssSupplyChainDefender) को पता लगाने, त्रिआज करने और सुधारने के लिए कुछ मिले। वास्तविक कोड में इनमें से किसी भी निर्भरता का उपयोग न करें।

लॉकफ़ाइलपैकेजपिन किया गया संस्करणसलाह
package-lock.jsonlodash4.17.10CVE-2019-10744 — प्रोटोटाइप प्रदूषण
package-lock.jsonminimist1.2.0CVE-2020-7598 — प्रोटोटाइप प्रदूषण
requirements.txtrequests2.20.0CVE-2018-18074 — रीडायरेक्ट पर प्राधिकरण हेडर
requirements.txturllib31.24.1CVE-2019-11324 — CRLF इंजेक्शन
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — ऑडियंस जांच गायब

जब AURORA की Maestro OssSupplyChainDefender इंस्टेंस चलती है:

  1. ResolveLockfiles (C# Coded Workflow) GitHub API के माध्यम से इस रिपॉजिटरी को गणना करता है और ऊपर दी गई तीन लॉकफ़ाइलों को लाता है।
  2. VulnLookup (LangGraph Coded Agent) प्रत्येक पिन को NVD / OSV / GitHub Advisory Database के विरुद्ध क्रॉस-रेफरेंस करता है।
  3. DMN Severity Matrix CVSS स्कोर द्वारा निष्कर्षों को रूट करता है:
    • क्रिटिकल (≥ 9.0) → क्रिटिकल उप-प्रक्रिया → HITL Action Center Form Task → पैच PR
    • उच्च (7.0‑8.9) → OpenAutoPR Coded Workflow के माध्यम से ऑटो-PR
    • मध्यम / निम्न → केवल डाइजेस्ट
  4. OpenAutoPR कमजोर पिन को बढ़ाते हुए इस रिपॉजिटरी के विरुद्ध एक वास्तविक PR खोलता है।

लाइसेंस

MIT.

टूल डाउनलोड करें