Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
Análise de VulnerabilidadesSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos CuradosLabs e Prática
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

AURORA demo target — lockfiles deliberadamente vulneráveis (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 3 mesesAinda não revisado

aurora-demo-lockfile

Alvo de demonstração para AURORA — a submissão do desafio UiPath for Coding Agents em mlbrilliance/uipath-for-coding-agents.

Este repositório contém intencionalmente três lockfiles vulneráveis para que o processo Maestro da AURORA (OssSupplyChainDefender) tenha algo para detectar, fazer triagem e corrigir. Não use nenhuma dessas dependências em código real.

LockfilePacoteVersão fixadaAdvisory
package-lock.jsonlodash4.17.10CVE-2019-10744 — poluição de protótipo
package-lock.jsonminimist1.2.0CVE-2020-7598 — poluição de protótipo
requirements.txtrequests2.20.0CVE-2018-18074 — cabeçalho Authorization no redirecionamento
requirements.txturllib31.24.1CVE-2019-11324 — injeção CRLF
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — ausência de verificação de audiência

Quando a instância Maestro OssSupplyChainDefender da AURORA é executada:

  1. ResolveLockfiles (Workflow codificado em C#) enumera este repositório por meio da API do GitHub e busca os três lockfiles acima.
  2. VulnLookup (Agente codificado LangGraph) cruza cada versão fixada com o NVD / OSV / GitHub Advisory Database.
  3. DMN Severity Matrix direciona os achados pela pontuação CVSS:
    • Crítico (≥ 9.0) → subprocesso crítico → Tarefa de Formulário do Action Center HITL → PR de correção
    • Alto (7.0-8.9) → auto-PR via Workflow codificado OpenAutoPR
    • Médio / Baixo → apenas resumo
  4. OpenAutoPR abre um PR real neste repositório atualizando a versão fixada vulnerável.

Licença

MIT.

Baixar ferramenta