Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
audit-axios — Scansiona i repository locali per versioni vulnerabili di axios (CVE-2026-40175) e applica la patch in modo interattivo | Kitploit
Strumenti/GitHubGitHub/surri/audit-axios
Scanner di VulnerabilitàAnalisi del CodiceScripting e AutomazioneAudit di ConfigurazioneDevSecOpsSicurezza della Supply Chain
GitHubsurri/audit-axios

audit-axios

Scansiona i repository locali per versioni vulnerabili di axios (CVE-2026-40175) e applica la patch in modo interattivo

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

audit-axios

Scansiona i repository locali per versioni vulnerabili di axios e applica patch in modo interattivo.

Prende di mira CVE-2026-40175 — Iniezione di intestazioni CRLF che porta a Request Smuggling e SSRF. CVSS 9.9, colpisce tutte le versioni di axios < 1.15.0.

Avvio Rapido

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

Utilizzo

root@kitploit:~
# Interattivo — selezione con checkbox + azione di massa
audit-axios ~/Workspace ~/Projects

# Solo scansione (adatto a CI, codice di uscita 1 se vulnerabile)
audit-axios --scan-only ~/Workspace

# Applica patch automaticamente a tutto
audit-axios --auto-patch ~/Workspace ~/Projects

# Versione minima personalizzata
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

Controlli Interattivi

TastoAzione
spaceAttiva/disattiva selezione
aSeleziona tutto
nDeseleziona tutto
j/k o frecceNaviga
enterConferma → scegli azione
qEsci

Opzioni

FlagDescrizionePredefinito
--scan-onlySolo report, nessuna richiesta—
--auto-patchApplica patch a tutto senza richieste—
--min-versionVersione minima sicura1.15.0
--targetSpecifica della versione target^1.15.0
--include-allIncludi estensioni IDE, cache e directory di sistema—

Esclusi per Impostazione Predefinita

Le estensioni IDE (.vscode, .cursor, .kiro, ecc.), le cache dei pacchetti (.npm, .yarn) e le directory di sistema sono escluse dalle scansioni. Usa --include-all per includerle.

node_modules e .git sono sempre esclusi — le dipendenze annidate dovrebbero essere corrette tramite overrides/resolutions, non tramite patch dirette.

Funzionalità

  • Zero dipendenze — solo built-in di Node.js
  • Rilevamento automatico di npm, yarn, pnpm (incluso il campo packageManager)
  • Consapevolezza dei workspace monorepo (pnpm-workspace.yaml, yarn workspaces)
  • Interfaccia UI con checkbox scorrevole e azioni di massa
  • Etichette di gravità (CRITICAL / HIGH / MEDIUM) in base al divario di versione
  • Modalità CI con --scan-only (uscita 1 se viene trovata una vulnerabilità)

Licenza

MIT

Scarica lo strumento