Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
audit-axios — 로컬 저장소에서 취약한 axios 버전(CVE-2026-40175)을 스캔하고 대화형으로 패치합니다. | Kitploit
도구/GitHubGitHub/surri/audit-axios
Vulnerability ScannersCode AnalysisScripting & AutomationConfiguration AuditingDevSecOpsSupply Chain Security
GitHubsurri/audit-axios

audit-axios

로컬 저장소에서 취약한 axios 버전(CVE-2026-40175)을 스캔하고 대화형으로 패치합니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

audit-axios

로컬 저장소에서 취약한 axios 버전을 스캔하고 대화형으로 패치합니다.

CVE-2026-40175 — 요청 스머글링 및 SSRF로 이어지는 CRLF 헤더 주입 취약점을 대상으로 합니다. CVSS 9.9, 모든 axios < 1.15.0 버전에 영향.

빠른 시작

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

사용법

root@kitploit:~
# 대화형 — 체크박스 선택 + 일괄 작업
audit-axios ~/Workspace ~/Projects

# 스캔 전용 (CI 친화적, 취약 시 종료 코드 1)
audit-axios --scan-only ~/Workspace

# 전체 자동 패치
audit-axios --auto-patch ~/Workspace ~/Projects

# 사용자 지정 최소 버전
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

대화형 컨트롤

키동작
space선택/선택 해제 토글
a모두 선택
n모두 선택 해제
j/k 또는 화살표탐색
enter확인 → 동작 선택
q종료

옵션

플래그설명기본값
--scan-only보고만 수행, 프롬프트 없음—
--auto-patch프롬프트 없이 모두 패치—
--min-version최소 안전 버전1.15.0
--target대상 버전 사양^1.15.0
--include-allIDE 확장, 캐시, 시스템 디렉터리 포함—

기본적으로 무시됨

IDE 확장(.vscode, .cursor, .kiro 등), 패키지 캐시(.npm, .yarn), 시스템 디렉터리는 스캔에서 제외됩니다. 포함하려면 --include-all을 사용하세요.

node_modules와 .git은 항상 제외됩니다 — 중첩된 의존성은 직접 패치가 아닌 overrides/resolutions을 통해 수정해야 합니다.

기능

  • 의존성 제로 — Node.js 내장 기능만 사용
  • npm, yarn, pnpm 자동 감지 (packageManager 필드 포함)
  • 모노레포 워크스페이스 인식 (pnpm-workspace.yaml, yarn workspaces)
  • 일괄 동작이 포함된 스크롤 가능한 체크박스 UI
  • 버전 격차 기반 심각도 라벨 (CRITICAL / HIGH / MEDIUM)
  • --scan-only를 통한 CI 모드 (취약점 발견 시 종료 코드 1)

라이선스

MIT

도구 다운로드