✅ بخش سوم: تست در دنیای واقعی فقط یک دمو نیست
CVE Lite CLI روی پروژههای واقعی متنباز تست شده تا مطمئن شویم نه فقط گزارشهای ساده، بلکه آسیبپذیریهای غیرمستقیم (transitive) و مسیرهای پیچیده بهروزرسانی را هم پیدا میکند.
🔍 نمونه پروژههای تستشده:
OWASP Juice Shop
اسکن یک اپلیکیشن عمداً آسیبپذیر با مشکلات وابستگی شناختهشده
NestJS
با پایش و اسکن واقعی برای یک وابستگی غیرمستقیم در یک پروژه محبوب
Visual Studio Code
اسکن فایل قفل npm با ۱,۳۷۴ پکیج و ۹ آسیبپذیری شامل دو مشاوره Anthropic SDK و یک زنجیره ابزار gulp با شدت بالا
Vercel AI SDK
اسکن مونوریپوی pnpm با ۳,۵۷۰ پکیج و ۵۵ یافته — شامل سه یافته مستقیم و پنج گروه دستور تعمیر
n8n
اسکن مونوریپوی pnpm با ۳,۷۴۶ پکیج و ۳۲ یافته — شامل یک تعمیر مستقیم turbo، چهار گروه دستور، و خوشههای تراکنشی ایمیل و ویرایشگر
اگر از این ابزار خوشتون اومده برامون بنویسید تا تست واقعی روی یک پروژه واقعی رو هم در یک ویدئو با هم مرورکنیم
✍️نویسنده
@TryHackBoxStory | The Chaos
Post #281
394
