Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Detection-script-for-cve-2021-23358 — Detection script for cve-2021-23358 | Kitploit
Ferramentas/GitHubGitHub/ekamsinghwalia/detection-script-for-cve-2021-23358
Static AnalysisVulnerability ScannersVulnerability AnalysisCode AnalysisSupply Chain Security
GitHubekamsinghwalia/detection-script-for-cve-2021-23358

Detection-script-for-cve-2021-23358

Detection script for cve-2021-23358

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 3 anosAinda não revisado

Script de detecção para cve-2021-23358

Script de detecção para cve-2021-23358 Criei um script de detecção para CVE-2021-23358, que detectará a versão vulnerável do underscore do Node, seja instalado como uma ferramenta de código aberto ou apenas as bibliotecas estejam sendo usadas. Este script tem três funcionalidades: ele detectará as versões do underscore a partir de

  1. Usando o comando npm direto
  2. Versão escrita no PATH das bibliotecas
  3. Dentro da própria biblioteca

O pacote underscore da versão 1.13.0-0 e anterior à 1.13.0-2, da versão 1.3.2 e anterior à 1.12.1 são vulneráveis à Injeção de Código Arbitrário através da função template, particularmente quando uma propriedade variável é passada como argumento, pois não é sanitizada. E os usos da biblioteca underscore são:

  1. Node-underscore
  2. Libjs-underscore
  3. Underscore

image

Baixar ferramenta