Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bigint-buffer-js — 纯 JS 替代 bigint-buffer@1.1.5,无需存在漏洞的原生绑定(CVE-2025-3194) | Kitploit
工具/GitHubGitHub/disley15-collab/bigint-buffer-js
防御工具漏洞分析密码学实用工具与框架供应链安全
GitHubdisley15-collab/bigint-buffer-js

bigint-buffer-js

纯 JS 替代 [email protected],无需存在漏洞的原生绑定(CVE-2025-3194)

查看仓库
5小时28分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

bigint-buffer-js

[email protected] 的直接替代品,无需原生绑定。

bigint-buffer ≤ 1.1.5 的原生 toBigIntLE() 存在缓冲区溢出漏洞(CVE-2025-3194 / GHSA-3gc7-fjrx-p6mg),且尚未发布修复版本。 它通过 @solana/buffer-layout-utils → @solana/spl-token 被间接引入。

本包保留了与原版完全相同的 API 以及纯 JavaScript 代码路径 (toBigIntLE、toBigIntBE、toBufferLE、toBufferBE),安装时无需 bindings 依赖,也无需 node-gyp rebuild。

等价性证明

npm test 将每个函数与 [email protected]/dist/browser.js 的逐字副本 (referencia-bigint-buffer-1.1.5-browser.js)进行对比,共 20,046 项检查:0–64 字节的随机缓冲区、截断/填充宽度、 最大至 2^256−1 的边界值以及 u64 往返测试。

使用(npm overrides)

root@kitploit:~
"overrides": { "bigint-buffer": "github:disley15-collab/bigint-buffer-js#<commit>" }

固定到某个提交哈希。

许可证

Apache-2.0(与原版相同)。参见 NOTICE。

下载工具