Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
node-vulnerable — 用于 EXPOSURE 的合成演示目标 — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image) | Kitploit
工具/GitHubGitHub/dannyendortest/node-vulnerable
漏洞扫描器漏洞分析代码分析DevSecOps供应链安全学习与教育
GitHubdannyendortest/node-vulnerable

node-vulnerable

用于 EXPOSURE 的合成演示目标 — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

node-vulnerable

此仓库是 Endor Labs EXPOSURE 的合成演示靶标。

  • 当前状态是刻意设计为可利用的。EXPOSURE 将针对它报告可利用的判定。
  • 跟踪的 CVE:
    • CVE-2018-21268 — 通过 host 参数实现的 traceroute 命令注入。在此基线中可利用(无输入验证)。无上游修复。
    • CVE-2018-3757 — 通过文件路径参数实现的 pdf-image 命令注入。在此基线中不可利用(/render 路由在构造 PDFImage 之前会对路径进行正则校验)。无上游修复。
  • EXPOSURE 打开的演示 PR 会将 src/main.js 替换为加固变体,在 traceroute.trace 之前添加严格的主机名正则,从而关闭补偿性控制通道——无需升级存在漏洞的依赖。
  • 客户应用此修复仅需一键(审查 + 合并)。

此仓库并非生产应用。它存在的唯一目的是将 EXPOSURE 的"点击 → 打开真实 PR"演示锚定在真实的 GitHub 仓库上。

下载工具