Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aurora-demo-lockfile — Target dimostrativo AURORA — lockfile deliberatamente vulnerabili (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
Strumenti/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
Analisi delle VulnerabilitàSicurezza della Supply ChainApprendimento e FormazioneRisorse CurateLab e Pratica
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

Target dimostrativo AURORA — lockfile deliberatamente vulnerabili (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3 mesi faNon ancora revisionato

aurora-demo-lockfile

Target demo per AURORA — la sottomissione della sfida UiPath for Coding Agents a mlbrilliance/uipath-for-coding-agents.

Questo repository contiene intenzionalmente tre lockfile vulnerabili per permettere al processo Maestro di AURORA (OssSupplyChainDefender) di rilevare, classificare e correggere qualcosa. Non utilizzare nessuna di queste dipendenze in codice reale.

LockfilePacchettoVersione bloccataAvviso
package-lock.jsonlodash4.17.10CVE-2019-10744 — contaminazione del prototipo
package-lock.jsonminimist1.2.0CVE-2020-7598 — contaminazione del prototipo
requirements.txtrequests2.20.0CVE-2018-18074 — Intestazione Autorizzazione su reindirizzamento
requirements.txturllib31.24.1CVE-2019-11324 — Iniezione CRLF
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — controllo audience mancante

Quando l'istanza Maestro OssSupplyChainDefender di AURORA viene eseguita:

  1. ResolveLockfiles (Flusso di lavoro codificato in C#) enumera questo repository tramite l'API di GitHub e recupera i tre lockfile sopra.
  2. VulnLookup (Agente codificato LangGraph) confronta ogni versione bloccata con NVD / OSV / Database avvisi GitHub.
  3. Matrice di gravità DMN instrada i risultati in base al punteggio CVSS:
    • Critico (≥ 9.0) → Sotto-processo critico → Attività modulo HITL Action Center → PR di patch
    • Alto (7.0-8.9) → PR automatica tramite flusso di lavoro codificato OpenAutoPR
    • Medio / Basso → solo digest
  4. OpenAutoPR apre una PR reale contro questo repository per aggiornare la versione bloccata vulnerabile.

Licenza

MIT.

Scarica lo strumento