Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
node-vulnerable — Alvo de demonstração sintético para EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image) | Kitploit
Ferramentas/GitHubGitHub/dannyendortest/node-vulnerable
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAnálise de CódigoDevSecOpsSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubdannyendortest/node-vulnerable

node-vulnerable

Alvo de demonstração sintético para EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

node-vulnerable

Este repositório é um alvo de demonstração sintética para Endor Labs EXPOSURE.

  • O estado atual é deliberadamente explorável. EXPOSURE reportará um veredito explorável contra ele.
  • CVEs rastreados:
    • CVE-2018-21268 — injeção de comando do traceroute através do argumento host. Explorável nesta linha de base (sem validação de entrada). Nenhuma correção upstream.
    • CVE-2018-3757 — injeção de comando do pdf-image através do argumento de caminho de arquivo. Não explorável nesta linha de base (a rota /render valida o caminho com regex antes de construir PDFImage). Nenhuma correção upstream.
  • Um PR de demonstração aberto pelo EXPOSURE substitui src/main.js por uma variante reforçada que adiciona uma regex rigorosa de nome de host antes de traceroute.trace, fechando a via de controle compensatório — sem atualizar a dependência vulnerável.
  • O esforço do cliente para aplicar a correção é um clique (revisão + merge).

Este repositório não é uma aplicação de produção. Ele existe apenas para ancorar a demonstração "clique → PR real abre" do EXPOSURE contra um repositório real do GitHub.

Baixar ferramenta