Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aurora-demo-lockfile — AURORA デモターゲット — 意図的に脆弱性のあるロックファイル (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
ツール/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
脆弱性分析サプライチェーンセキュリティ学習と教育厳選リソースラボと実践
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

AURORA デモターゲット — 意図的に脆弱性のあるロックファイル (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

aurora-demo-lockfile

デモターゲット for AURORA — mlbrilliance/uipath-for-coding-agents における UiPath for Coding Agents チャレンジへの提出物です。

このリポジトリは意図的に3つの脆弱なロックファイルを含んでおり、AURORAのMaestroプロセス(OssSupplyChainDefender)が検出、トリアージ、修復する対象を持っています。実際のコードでこれらの依存関係を使用しないでください。

ロックファイルパッケージ固定バージョンアドバイザリ
package-lock.jsonlodash4.17.10CVE-2019-10744 — プロトタイプ汚染
package-lock.jsonminimist1.2.0CVE-2020-7598 — プロトタイプ汚染
requirements.txtrequests2.20.0CVE-2018-18074 — リダイレクト時のAuthorizationヘッダー
requirements.txturllib31.24.1CVE-2019-11324 — CRLFインジェクション
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — audienceチェックの欠如

AURORAのMaestro OssSupplyChainDefender インスタンスが実行されると:

  1. ResolveLockfiles (C# Coded Workflow) はGitHub APIを介してこのリポジトリを列挙し、上記の3つのロックファイルを取得します。
  2. VulnLookup (LangGraph Coded Agent) は各ピンをNVD/OSV/GitHub Advisory Databaseとクロスリファレンスします。
  3. DMN Severity Matrix はCVSSスコアに基づいて結果をルーティングします:
    • Critical (≥ 9.0) → Critical sub-process → HITL Action Center Form Task → パッチPR
    • High (7.0-8.9) → OpenAutoPR Coded Workflowによる自動PR
    • Medium / Low → ダイジェストのみ
  4. OpenAutoPR はこのリポジトリに対して実際のPRを開き、脆弱なピンをバンプします。

ライセンス

MIT.

ツールをダウンロード