Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
axios-supply-chain-cve-2026-26555 — مجموعة منسقة من تقارير الثغرات مع تحليل فني كامل ونصوص إثبات المفهوم وقوائم مؤشرات الاختراق وإرشادات المعالجة لحوادث سلسلة توريد البرامج الواقعية. | Kitploit
أدوات/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
تحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

مجموعة منسقة من تقارير الثغرات مع تحليل فني كامل ونصوص إثبات المفهوم وقوائم مؤشرات الاختراق وإرشادات المعالجة لحوادث سلسلة توريد البرامج الواقعية.

عرض المستودع
12منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 أبحاث الثغرات الأمنية

مجموعة منتقاة من تقارير الثغرات الأمنية المتعمقة التي تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثباتاً للمفهوم، وقائمة بمؤشرات الاختراق، وإرشادات للمعالجة.

الغرض: مرجع تعليمي ومحفظة أعمال. جميع رموز إثبات المفهوم مخصصة للكشف والبحث فقط.


الفهرس

#الثغرةالنوعالخطورةالتاريخالحالة
001Axios npm Supply Chain Attack (CVE-2026-26555)Supply Chain / RAT🚨 Critical+Mar 31, 2026✅ مكتمل

الهيكل

يتبع كل إدخال تنسيقاً ثابتاً:

root@kitploit:~
axios-supply-chain-cve-2026-26555/
├── README.md             # نظرة عامة على المشروع
├── analysis.md           # التقرير الكامل
└── references.md         # المصادر المذكورة
├── poc/                  # نصوص الكشف وإثبات المفهوم
    │ 
    ├── diff_axios.sh         # مقارنة الحزمة للتحقق من الاعتماد الوهمي
    │
    ├── scan_lockfile.sh      # ماسح مؤشرات الاختراق للإصدارات الضارة من axios
    │
    ├── postinstall_demo     # عرض توضيحي آمن لخطاف ما بعد التثبيت
         │           
         ├── package.json
         │
         ├── setup.js

المنهجية

يغطي التقرير ما يلي:

  • السبب الجذري — ما الذي تعطل بالفعل وكيف
  • الجدول الزمني للهجوم — ما قبل التجهيز، التنفيذ، الاكتشاف، المعالجة
  • التعمق التقني — الحمولات المفككة، سلسلة الهجوم، مؤشرات الاختراق
  • إثبات المفهوم — نصوص إعادة الإنتاج أو الكشف
  • الدروس المستفادة — المشكلات النظامية والحلول التخفيفية

تم الصيانة بواسطة @horrister

تنزيل الأداة