Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
axios-supply-chain-cve-2026-26555 — تحليل متعمق لـ cve-2026-26555 | Kitploit
أدوات/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
تحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

تحليل متعمق لـ cve-2026-26555

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

🔍 أبحاث الثغرات الأمنية

مجموعة منتقاة من تقارير الثغرات الأمنية المتعمقة التي تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثباتاً للمفهوم، وقائمة بمؤشرات الاختراق، وإرشادات للمعالجة.

الغرض: مرجع تعليمي ومحفظة أعمال. جميع رموز إثبات المفهوم مخصصة للكشف والبحث فقط.


الفهرس

#الثغرةالنوعالخطورةالتاريخالحالة
001Axios npm Supply Chain Attack (CVE-2026-26555)Supply Chain / RAT🚨 Critical+Mar 31, 2026✅ مكتمل

الهيكل

يتبع كل إدخال تنسيقاً ثابتاً:

root@kitploit:~
axios-supply-chain-cve-2026-26555/
├── README.md             # نظرة عامة على المشروع
├── analysis.md           # التقرير الكامل
└── references.md         # المصادر المذكورة
├── poc/                  # نصوص الكشف وإثبات المفهوم
    │ 
    ├── diff_axios.sh         # مقارنة الحزمة للتحقق من الاعتماد الوهمي
    │
    ├── scan_lockfile.sh      # ماسح مؤشرات الاختراق للإصدارات الضارة من axios
    │
    ├── postinstall_demo     # عرض توضيحي آمن لخطاف ما بعد التثبيت
         │           
         ├── package.json
         │
         ├── setup.js

المنهجية

يغطي التقرير ما يلي:

  • السبب الجذري — ما الذي تعطل بالفعل وكيف
  • الجدول الزمني للهجوم — ما قبل التجهيز، التنفيذ، الاكتشاف، المعالجة
  • التعمق التقني — الحمولات المفككة، سلسلة الهجوم، مؤشرات الاختراق
  • إثبات المفهوم — نصوص إعادة الإنتاج أو الكشف
  • الدروس المستفادة — المشكلات النظامية والحلول التخفيفية

تم الصيانة بواسطة @horrister

تنزيل الأداة