Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
node-vulnerable — Target demo sintetico per EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image) | Kitploit
Strumenti/GitHubGitHub/dannyendortest/node-vulnerable
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply ChainApprendimento e Formazione
GitHubdannyendortest/node-vulnerable

node-vulnerable

Target demo sintetico per EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

node-vulnerable

Questo repository è un target demo sintetico per Endor Labs EXPOSURE.

  • Lo stato attuale è deliberatamente sfruttabile. EXPOSURE riporterà un verdetto di sfruttabilità contro di esso.
  • CVE tracciati:
    • CVE-2018-21268 — iniezione di comandi traceroute tramite l'argomento host. Sfruttabile in questa baseline (nessuna validazione dell'input). Nessuna correzione a monte.
    • CVE-2018-3757 — iniezione di comandi pdf-image tramite l'argomento del percorso file. Non sfruttabile in questa baseline (la route /render valida con regex il percorso prima di costruire PDFImage). Nessuna correzione a monte.
  • Una PR demo aperta da EXPOSURE sostituisce src/main.js con una variante indurita che aggiunge una regex strict del nome host prima di traceroute.trace, chiudendo il canale di controllo compensativo — senza aggiornare la dipendenza vulnerabile.
  • Lo sforzo del cliente per applicare la correzione è un clic (revisione + merge).

Questo repo non è un'applicazione di produzione. Esiste solo per ancorare la demo EXPOSURE "clic → PR reale si apre" a un repository GitHub reale.

Scarica lo strumento