Commit c101668
| Repository | borodino |
| Branch | main |
| Author | Claude Code |
| Hash | c1016684c57cd086237918ccc32c0567e0034ee7 |
Description
uzi — build_targeted_exploits:
- Sélection version-aware: “nginx 1.14” au lieu de 15 termes HTTP génériques
- 890 modules → 2-6 modules par service (produit bm12 + version → CVE ciblé)
- MAX_EXPLOITS=15 hard cap, tri par date décroissante
- 1 payload max au lieu de 5 (meilleur payload OS-compatible)
- Timeout global MAX_HOST_TIME=3600s — empêche les hangs infinis
- Stdout line_buffering=True — logs visibles immédiatement (plus de burst 4KB)
- Fix ALTER TABLE locked_at: vérifie colonne avant ALTER → évite lock PG au restart
bm12 — extract_products:
- Denylist _SKIP_WORDS étendue: mots HTTP parasites (forbidden, api, options, occurred, alternative, redirect, content, json…) exclus des product names
- Seuls les vrais produits (nginx, OpenSSH, Apache…) passent vers UZI
nuclei + stack:
- NUCLEI_SEVERITY: critical,high,medium → critical,high,medium,low,info
Co-Authored-By: Claude Sonnet 4.6 noreply@anthropic.com