Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aurora-demo-lockfile — AURORA डेमो लक्ष्य — जानबूझकर कमजोर लॉकफाइलें (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
उपकरण/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
भेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधनलैब और अभ्यास
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

AURORA डेमो लक्ष्य — जानबूझकर कमजोर लॉकफाइलें (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

aurora-demo-lockfile

डेमो लक्ष्य AURORA के लिए — UiPath for Coding Agents चैलेंज सबमिशन mlbrilliance/uipath-for-coding-agents पर।

इस रिपॉजिटरी में जानबूझकर तीन कमजोर लॉकफ़ाइलें हैं, ताकि AURORA की Maestro प्रक्रिया (OssSupplyChainDefender) को पता लगाने, त्रिआज करने और सुधारने के लिए कुछ मिले। वास्तविक कोड में इनमें से किसी भी निर्भरता का उपयोग न करें।

लॉकफ़ाइलपैकेजपिन किया गया संस्करणसलाह
package-lock.jsonlodash4.17.10CVE-2019-10744 — प्रोटोटाइप प्रदूषण
package-lock.jsonminimist1.2.0CVE-2020-7598 — प्रोटोटाइप प्रदूषण
requirements.txtrequests2.20.0CVE-2018-18074 — रीडायरेक्ट पर प्राधिकरण हेडर
requirements.txturllib31.24.1CVE-2019-11324 — CRLF इंजेक्शन
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — ऑडियंस जांच गायब

जब AURORA की Maestro OssSupplyChainDefender इंस्टेंस चलती है:

  1. ResolveLockfiles (C# Coded Workflow) GitHub API के माध्यम से इस रिपॉजिटरी को गणना करता है और ऊपर दी गई तीन लॉकफ़ाइलों को लाता है।
  2. VulnLookup (LangGraph Coded Agent) प्रत्येक पिन को NVD / OSV / GitHub Advisory Database के विरुद्ध क्रॉस-रेफरेंस करता है।
  3. DMN Severity Matrix CVSS स्कोर द्वारा निष्कर्षों को रूट करता है:
    • क्रिटिकल (≥ 9.0) → क्रिटिकल उप-प्रक्रिया → HITL Action Center Form Task → पैच PR
    • उच्च (7.0‑8.9) → OpenAutoPR Coded Workflow के माध्यम से ऑटो-PR
    • मध्यम / निम्न → केवल डाइजेस्ट
  4. OpenAutoPR कमजोर पिन को बढ़ाते हुए इस रिपॉजिटरी के विरुद्ध एक वास्तविक PR खोलता है।

लाइसेंस

MIT.

टूल डाउनलोड करें