Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/surri/audit-axios
भेद्यता स्कैनरकोड विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubsurri/audit-axios

audit-axios

स्थानीय रिपॉजिटरी में कमजोर axios संस्करणों (CVE-2026-40175) के लिए स्कैन करें और इंटरैक्टिव रूप से पैच करें

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

audit-axios

स्थानीय रिपॉजिटरी में असुरक्षित axios संस्करणों को स्कैन करें और इंटरैक्टिव रूप से पैच करें।

लक्ष्य CVE-2026-40175 — CRLF हेडर इंजेक्शन जो रिक्वेस्ट स्मगलिंग और SSRF की ओर ले जाता है। CVSS 9.9, सभी axios < 1.15.0 को प्रभावित करता है।

त्वरित प्रारंभ

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

उपयोग

root@kitploit:~
# इंटरैक्टिव — चेकबॉक्स चयन + बल्क कार्रवाई
audit-axios ~/Workspace ~/Projects

# केवल स्कैन (CI-अनुकूल, असुरक्षित होने पर एग्जिट कोड 1)
audit-axios --scan-only ~/Workspace

# सब कुछ स्वतः पैच करें
audit-axios --auto-patch ~/Workspace ~/Projects

# कस्टम न्यूनतम संस्करण
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

इंटरैक्टिव नियंत्रण

कुंजीकार्रवाई
spaceचयन/अचयन टॉगल करें
aसभी चुनें
nसभी अचयन करें
j/k या तीर कुंजियाँनेविगेट करें
enterपुष्टि करें → कार्रवाई चुनें
qबाहर निकलें

विकल्प

फ्लैगविवरणडिफ़ॉल्ट
--scan-onlyकेवल रिपोर्ट, कोई प्रॉम्प्ट नहीं—
--auto-patchबिना प्रॉम्प्ट के सभी पैच करें—
--min-versionन्यूनतम सुरक्षित संस्करण1.15.0
--targetलक्ष्य संस्करण विनिर्देश^1.15.0
--include-allIDE एक्सटेंशन, कैश और सिस्टम निर्देशिकाएँ शामिल करें—

डिफ़ॉल्ट रूप से अनदेखा किया गया

IDE एक्सटेंशन (.vscode, .cursor, .kiro, आदि), पैकेज कैश (.npm, .yarn), और सिस्टम निर्देशिकाएँ स्कैन से बाहर रखी गई हैं। उन्हें शामिल करने के लिए --include-all का उपयोग करें।

node_modules और .git हमेशा बाहर रखे जाते हैं — नेस्टेड निर्भरताओं को सीधे पैचिंग के बजाय overrides/resolutions के माध्यम से ठीक किया जाना चाहिए।

विशेषताएँ

  • शून्य निर्भरताएँ — केवल Node.js बिल्ट-इन
  • npm, yarn, pnpm का स्वतः पता लगाता है (packageManager फ़ील्ड सहित)
  • मोनोरेपो वर्कस्पेस-जागरूक (pnpm-workspace.yaml, yarn workspaces)
  • बल्क कार्रवाइयों के साथ स्क्रॉल करने योग्य चेकबॉक्स UI
  • संस्करण अंतर के आधार पर गंभीरता लेबल (CRITICAL / HIGH / MEDIUM)
  • --scan-only के साथ CI मोड (भेद्यता मिलने पर एग्जिट 1)

लाइसेंस

MIT

टूल डाउनलोड करें