Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/surri/audit-axios
漏洞扫描器代码分析脚本与自动化配置审计DevSecOps供应链安全
GitHubsurri/audit-axios

audit-axios

扫描本地仓库中易受攻击的 axios 版本(CVE-2026-40175)并交互式修补

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

audit-axios

扫描本地仓库中易受攻击的 axios 版本,并以交互方式修补。

针对 CVE-2026-40175 — CRLF 头注入,可导致请求走私与 SSRF。CVSS 9.9,影响所有 axios < 1.15.0 版本。

快速开始

root@kitploit:~
npx audit-axios ~/Workspace ~/Projects

用法

root@kitploit:~
# 交互式 — 复选框选择 + 批量操作
audit-axios ~/Workspace ~/Projects

# 仅扫描(适合 CI,存在漏洞时退出码为 1)
audit-axios --scan-only ~/Workspace

# 自动修补所有内容
audit-axios --auto-patch ~/Workspace ~/Projects

# 自定义最低版本
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace

交互式控制

按键操作
space切换选择/取消选择
a全选
n全部取消
j/k 或方向键导航
enter确认 → 选择操作
q退出

选项

标志描述默认值
--scan-only仅报告,不提示—
--auto-patch不提示直接修补所有内容—
--min-version最低安全版本1.15.0
--target目标版本规范^1.15.0
--include-all包含 IDE 扩展、缓存和系统目录—

默认忽略

IDE 扩展(.vscode、.cursor、.kiro 等)、包缓存(.npm、.yarn)和系统目录默认从扫描中排除。使用 --include-all 可将其包含在内。

node_modules 和 .git 始终被排除 — 嵌套依赖应通过 overrides/resolutions 修复,而非直接修补。

特性

  • 零依赖 — 仅使用 Node.js 内置模块
  • 自动检测 npm、yarn、pnpm(包括 packageManager 字段)
  • 支持 monorepo 工作区(pnpm-workspace.yaml、yarn workspaces)
  • 可滚动的复选框界面,支持批量操作
  • 基于版本差距的严重性标签(CRITICAL / HIGH / MEDIUM)
  • 支持 --scan-only 的 CI 模式(发现漏洞时退出码为 1)

许可证

MIT

下载工具