Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
audit-axios — Сканируйте локальные репозитории на наличие уязвимых версий axios (CVE-2026-40175) и исправляйте их в интерактивном режиме | Kitploit
Инструменты/GitHubGitHub/surri/audit-axios
Сканеры уязвимостейАнализ КодаСкриптинг и автоматизацияАудит конфигурацииDevSecOpsБезопасность Цепочки Поставок
GitHubsurri/audit-axios

audit-axios

Сканируйте локальные репозитории на наличие уязвимых версий axios (CVE-2026-40175) и исправляйте их в интерактивном режиме

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

audit-axios

Сканирование локальных репозиториев на уязвимые версии axios и интерактивное исправление.

Нацелен на CVE-2026-40175 — CRLF-инъекция в заголовках, приводящая к контрабанде запросов (Request Smuggling) и SSRF. CVSS 9.9, затрагивает все версии axios < 1.15.0.

Быстрый старт

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

Использование

root@kitploit:~
# Интерактивный режим — выбор флажками + массовые действия
audit-axios ~/Workspace ~/Projects

# Только сканирование (подходит для CI, код выхода 1 при обнаружении уязвимости)
audit-axios --scan-only ~/Workspace

# Автоматическое исправление всего
audit-axios --auto-patch ~/Workspace ~/Projects

# Пользовательская минимальная версия
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

Интерактивные элементы управления

КлавишаДействие
spaceПереключить выбор/снятие выбора
aВыбрать все
nСнять выбор со всех
j/k или стрелкиНавигация
enterПодтвердить → выбрать действие
qВыйти

Параметры

ФлагОписаниеПо умолчанию
--scan-onlyТолько отчёт, без запросов—
--auto-patchИсправить всё без запросов—
--min-versionМинимальная безопасная версия1.15.0
--targetСпецификация целевой версии^1.15.0
--include-allВключить расширения IDE, кэши и системные каталоги—

Исключается по умолчанию

Расширения IDE (.vscode, .cursor, .kiro и т. д.), кэши пакетов (.npm, .yarn) и системные каталоги исключаются из сканирования. Используйте --include-all, чтобы включить их.

node_modules и .git всегда исключаются — вложенные зависимости следует исправлять через overrides/resolutions, а не прямым патчингом.

Возможности

  • Ноль зависимостей — только встроенные модули Node.js
  • Автоопределение npm, yarn, pnpm (включая поле packageManager)
  • Поддержка монорепозиториев с учётом workspace (pnpm-workspace.yaml, yarn workspaces)
  • Прокручиваемый интерфейс с флажками и массовыми действиями
  • Метки серьёзности (CRITICAL / HIGH / MEDIUM) на основе разницы версий
  • Режим CI с --scan-only (код выхода 1 при обнаружении уязвимости)

Лицензия

MIT

Скачать инструмент