Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
audit-axios — ローカルリポジトリをスキャンして脆弱なaxiosバージョン(CVE-2026-40175)を検出し、対話的にパッチを適用します | Kitploit
ツール/GitHubGitHub/surri/audit-axios
脆弱性スキャナーコード分析スクリプトと自動化構成監査DevSecOpsサプライチェーンセキュリティ
GitHubsurri/audit-axios

audit-axios

ローカルリポジトリをスキャンして脆弱なaxiosバージョン(CVE-2026-40175)を検出し、対話的にパッチを適用します

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

audit-axios

ローカルリポジトリをスキャンして脆弱性のあるaxiosバージョンを検出し、対話的にパッチを適用します。

CVE-2026-40175 を対象としています — CRLFヘッダーインジェクションによるリクエストスマグリングおよびSSRF。CVSS 9.9、axios 1.15.0未満の全バージョンに影響します。

クイックスタート

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

使用方法

root@kitploit:~
# 対話モード — チェックボックス選択 + 一括アクション
audit-axios ~/Workspace ~/Projects

# スキャンのみ(CI向け、脆弱性がある場合は終了コード1)
audit-axios --scan-only ~/Workspace

# すべて自動パッチ
audit-axios --auto-patch ~/Workspace ~/Projects

# カスタム最小バージョン
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

対話操作

キーアクション
space選択/選択解除の切り替え
aすべて選択
nすべて選択解除
j/k または矢印キー移動
enter確定 → アクションを選択
q終了

オプション

フラグ説明デフォルト
--scan-onlyレポートのみ、プロンプトなし—
--auto-patchプロンプトなしで全てパッチ—
--min-version最小安全バージョン1.15.0
--targetターゲットバージョン指定^1.15.0
--include-allIDE拡張機能、キャッシュ、システムディレクトリを含める—

デフォルトで除外されるもの

IDE拡張機能(.vscode、.cursor、.kiro など)、パッケージキャッシュ(.npm、.yarn)、システムディレクトリはスキャンから除外されます。これらを含めるには --include-all を使用してください。

node_modules と .git は常に除外されます — ネストされた依存関係は直接パッチを適用するのではなく、overrides/resolutions で修正する必要があります。

特徴

  • 依存関係ゼロ — Node.js組み込みのみ
  • npm、yarn、pnpmを自動検出(packageManager フィールドを含む)
  • モノレポワークスペース対応(pnpm-workspace.yaml、yarn workspaces)
  • スクロール可能なチェックボックスUIと一括アクション
  • バージョン差に基づく重大度ラベル(CRITICAL / HIGH / MEDIUM)
  • --scan-only によるCIモード(脆弱性検出時に終了コード1)

ライセンス

MIT

ツールをダウンロード