Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
node-vulnerable — Синтетическая демонстрационная цель для EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image) | Kitploit
Инструменты/GitHubGitHub/dannyendortest/node-vulnerable
Сканеры уязвимостейАнализ уязвимостейАнализ КодаDevSecOpsБезопасность Цепочки ПоставокОбучение и Образование
GitHubdannyendortest/node-vulnerable

node-vulnerable

Синтетическая демонстрационная цель для EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

node-vulnerable

Этот репозиторий является синтетической демо-целью для Endor Labs EXPOSURE.

  • Текущее состояние намеренно эксплуатируемо. EXPOSURE сообщит об эксплуатируемом вердикте в отношении него.
  • Отслеживаемые CVE:
    • CVE-2018-21268 — внедрение команды traceroute через аргумент host. Эксплуатируемо в этой базовой версии (без проверки ввода). Исправления от разработчика нет.
    • CVE-2018-3757 — внедрение команды pdf-image через аргумент пути к файлу. Не эксплуатируемо в этой базовой версии (маршрут /render проверяет путь через регулярное выражение перед созданием PDFImage). Исправления от разработчика нет.
  • Демо-PR, открытый EXPOSURE, заменяет src/main.js на усиленный вариант, который добавляет строгую проверку имени хоста через регулярное выражение перед traceroute.trace, закрывая канал компенсирующего контроля — без обновления уязвимой зависимости.
  • Усилия клиента по применению исправления составляют один клик (просмотр + слияние).

Этот репозиторий не является рабочим приложением. Он существует только для закрепления демо-сценария EXPOSURE "клик → открытие реального PR" на реальном репозитории GitHub.

Скачать инструмент