
Kuratierte Sammlung von Schwachstellenberichten mit vollständiger technischer Analyse, Proof-of-Concept-Skripten, IOC-Listen und Behebungsanleitung für reale Software-Lieferkettenvorfälle.
Eine kuratierte Sammlung detaillierter Schwachstellenbeschreibungen zu realen Sicherheitsvorfällen im Software-Ökosystem. Jeder Eintrag enthält eine vollständige technische Analyse, einen Proof-of-Concept, eine IOC-Liste sowie Hinweise zur Behebung.
Zweck: Bildungsreferenz und Portfolio. Sämtlicher PoC-Code dient ausschließlich der Erkennung und Forschung.
| # | Schwachstelle | Typ | Schweregrad | Datum | Status |
|---|
| 001 | Axios npm Supply-Chain-Angriff (CVE-2026-26555) | Supply Chain / RAT | 🚨 Critical+ | 31. März 2026 | ✅ Abgeschlossen |
Jeder Eintrag folgt einem einheitlichen Format:
axios-supply-chain-cve-2026-26555/
├── README.md # Projektübersicht
├── analysis.md # Ausführlicher Bericht
└── references.md # Zitierte Quellen
├── poc/ # Erkennungs- und PoC-Skripte
│
├── diff_axios.sh # Paketvergleich zur Überprüfung auf Phantom-Abhängigkeit
│
├── scan_lockfile.sh # IOC-Scanner für bösartige axios-Versionen
│
├── postinstall_demo # Sichere Demonstration des Postinstall-Hooks
│
├── package.json
│
├── setup.js
Der Bericht behandelt:
Gepflegt von @horrister