Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/surri/audit-axios
Scanners de VulnerabilidadesAnálise de CódigoScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubsurri/audit-axios

audit-axios

Analise repositórios locais em busca de versões vulneráveis do axios (CVE-2026-40175) e aplique correções de forma interativa

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

audit-axios

Analisa repositórios locais em busca de versões vulneráveis do axios e aplica correções de forma interativa.

Visa CVE-2026-40175 — Injeção de Cabeçalho CRLF que leva a Contrabando de Requisições e SSRF. CVSS 9.9, afeta todas as versões do axios < 1.15.0.

Início Rápido

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

Uso

root@kitploit:~
# Interativo — seleção por caixas de seleção + ação em massa
audit-axios ~/Workspace ~/Projects

# Apenas análise (adequado para CI, código de saída 1 se vulnerável)
audit-axios --scan-only ~/Workspace

# Corrigir tudo automaticamente
audit-axios --auto-patch ~/Workspace ~/Projects

# Versão mínima personalizada
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

Controles Interativos

TeclaAção
espaçoAlternar selecionar/desselecionar
aSelecionar tudo
nDesselecionar tudo
j/k ou setasNavegar
enterConfirmar → escolher ação
qSair

Opções

FlagDescriçãoPadrão
--scan-onlyApenas relatório, sem prompts—
--auto-patchCorrigir tudo sem solicitar confirmação—
--min-versionVersão segura mínima1.15.0
--targetEspecificação da versão alvo^1.15.0
--include-allIncluir extensões de IDE, caches e diretórios do sistema—

Ignorado por Padrão

Extensões de IDE (.vscode, .cursor, .kiro, etc.), caches de pacotes (.npm, .yarn) e diretórios do sistema são excluídos das análises. Use --include-all para incluí-los.

node_modules e .git são sempre excluídos — dependências aninhadas devem ser corrigidas via overrides/resolutions, não por correção direta.

Recursos

  • Zero dependências — apenas recursos nativos do Node.js
  • Detecta automaticamente npm, yarn, pnpm (incluindo o campo packageManager)
  • Ciente de workspaces em monorepos (pnpm-workspace.yaml, yarn workspaces)
  • Interface de caixas de seleção com rolagem e ações em massa
  • Rótulos de severidade (CRÍTICO / ALTO / MÉDIO) com base na diferença de versão
  • Modo CI com --scan-only (saída 1 quando vulnerabilidade é encontrada)

Licença

MIT

Baixar ferramenta