Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
aurora-demo-lockfile — AURORA 演示目标 — 故意存在漏洞的锁定文件 (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160) | Kitploit
工具/GitHubGitHub/mlbrilliance/aurora-demo-lockfile
漏洞分析供应链安全学习与教育精选资源实验室与实践
GitHubmlbrilliance/aurora-demo-lockfile

aurora-demo-lockfile

AURORA 演示目标 — 故意存在漏洞的锁定文件 (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

aurora-demo-lockfile

供 AURORA 使用的演示目标 —— 提交至 mlbrilliance/uipath-for-coding-agents 的 UiPath for Coding Agents 挑战赛参赛作品。

此仓库有意包含三个存在漏洞的锁文件,以便 AURORA 的 Maestro 流程(OssSupplyChainDefender)有可检测、分类及修复的目标。请勿在实际代码中使用其中任何依赖项。

锁文件包固定版本安全公告
package-lock.jsonlodash4.17.10CVE-2019-10744 — 原型污染
package-lock.jsonminimist1.2.0CVE-2020-7598 — 原型污染
requirements.txtrequests2.20.0CVE-2018-18074 — 重定向时泄露 Authorization 请求头
requirements.txturllib31.24.1CVE-2019-11324 — CRLF 注入
go.sumgithub.com/dgrijalva/jwt-gov3.2.0+incompatibleCVE-2020-26160 — 缺少 audience 校验

当 AURORA 的 Maestro OssSupplyChainDefender 实例运行时:

  1. ResolveLockfiles(C# 编码工作流)通过 GitHub API 枚举此仓库,并获取上述三个锁文件。
  2. VulnLookup(LangGraph 编码代理)将每个固定版本与 NVD / OSV / GitHub 安全公告数据库进行交叉对照。
  3. DMN 严重性矩阵 根据 CVSS 分数对发现结果进行路由:
    • 严重(≥ 9.0)→ 严重子流程 → HITL 行动中心表单任务 → 补丁 PR
    • 高危(7.0-8.9)→ 通过 OpenAutoPR 编码工作流自动创建 PR
    • 中危 / 低危 → 仅生成摘要
  4. OpenAutoPR 会针对此仓库打开一个真实的 PR,以升级存在漏洞的固定版本。

许可证

MIT.

下载工具