Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bigint-buffer-js — Pure-JSによるbigint-buffer@1.1.5のドロップイン代替。脆弱なネイティブバインディング(CVE-2025-3194)を含まない。 | Kitploit
ツール/GitHubGitHub/disley15-collab/bigint-buffer-js
防御ツール脆弱性分析暗号化ユーティリティとフレームワークサプライチェーンセキュリティ
GitHubdisley15-collab/bigint-buffer-js

bigint-buffer-js

Pure-JSによる[email protected]のドロップイン代替。脆弱なネイティブバインディング(CVE-2025-3194)を含まない。

リポジトリを見る
5時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

bigint-buffer-js

[email protected] のドロップイン代替品で、ネイティブバインディングを含まない。

bigint-buffer ≤ 1.1.5 にはネイティブの toBigIntLE() にバッファオーバーフローがあり(CVE-2025-3194 / GHSA-3gc7-fjrx-p6mg)、修正版は公開されていない。 これは @solana/buffer-layout-utils → @solana/spl-token を介して推移的に取り込まれる。

このパッケージは元のものと全く同じ API と純粋な JavaScript コードパス(toBigIntLE、toBigIntBE、toBufferLE、toBufferBE)を維持し、bindings の require もインストール時の node-gyp rebuild もない。

等価性の証明

npm test はすべての関数を [email protected]/dist/browser.js の逐語的なコピー (referencia-bigint-buffer-1.1.5-browser.js)と 20,046 件のチェックで比較する:0~64 バイトのランダムバッファ、切り捨て/パディング幅、 2^256−1 までの境界値、u64 のラウンドトリップ。

使用方法(npm overrides)

root@kitploit:~
"overrides": { "bigint-buffer": "github:disley15-collab/bigint-buffer-js#<commit>" }

コミットハッシュに固定すること。

ライセンス

Apache-2.0(オリジナルと同じ)。NOTICE を参照。

ツールをダウンロード