Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aurora-demo-lockfile — AURORA демонстрационная цель — намеренно уязвимые файлы блокировок (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
Инструменты/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
Анализ уязвимостейБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные РесурсыЛаборатории и Практика
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

AURORA демонстрационная цель — намеренно уязвимые файлы блокировок (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

Репозиторий
34 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

aurora-demo-lockfile

Демо-цель для AURORA — отправка задания UiPath for Coding Agents на mlbrilliance/uipath-for-coding-agents.

Этот репозиторий намеренно содержит три уязвимых файла блокировок, чтобы процесс Maestro от AURORA (OssSupplyChainDefender) мог что-то обнаруживать, сортировать и исправлять. Не используйте ни одну из этих зависимостей в реальном коде.

LockfilePackagePinned versionAdvisory
package-lock.jsonlodash4.17.10CVE-2019-10744 — загрязнение прототипа
package-lock.jsonminimist1.2.0CVE-2020-7598 — загрязнение прототипа
requirements.txtrequests2.20.0CVE-2018-18074 — заголовок авторизации при перенаправлении
requirements.txturllib31.24.1CVE-2019-11324 — CRLF-инъекция
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — отсутствует проверка аудитории

Когда экземпляр Maestro OssSupplyChainDefender от AURORA запускается:

  1. ResolveLockfiles (Рабочий процесс на C#) перечисляет этот репозиторий через GitHub API и получает три вышеуказанных файла блокировок.
  2. VulnLookup (Кодированный агент LangGraph) перекрестно сверяет каждую зафиксированную версию с NVD / OSV / базой данных уведомлений GitHub.
  3. DMN Severity Matrix маршрутизирует находки по оценке CVSS:
    • Критический (≥ 9.0) → Критический подпроцесс → Задача формы HITL Action Center → PR с исправлением
    • Высокий (7.0-8.9) → авто-PR через кодированный рабочий процесс OpenAutoPR
    • Средний / Низкий → только дайджест
  4. OpenAutoPR открывает реальный PR в этот репозиторий, увеличивая зафиксированную версию уязвимого пакета.

Лицензия

MIT.

Скачать инструмент