
Collection organisée de rapports de vulnérabilités avec analyse technique complète, scripts de preuve de concept, listes d'IOC et conseils de remédiation pour les incidents réels de la chaîne d'approvisionnement logicielle.
Une collection organisée d'analyses approfondies de vulnérabilités couvrant des incidents de sécurité réels dans l'écosystème logiciel. Chaque entrée comprend une analyse technique complète, une preuve de concept, une liste d'IOC et des recommandations de correction.
Objectif : Référence éducative et portfolio. Tout code de PoC est destiné uniquement à la détection et à la recherche.
| # | Vulnérabilité | Type | Sévérité | Date | Statut |
|---|
| 001 | Attaque par chaîne d'approvisionnement npm Axios (CVE-2026-26555) | Chaîne d'approvisionnement / RAT | 🚨 Critique+ | 31 mars 2026 | ✅ Complète |
Chaque entrée suit un format cohérent :
axios-supply-chain-cve-2026-26555/
├── README.md # Aperçu du projet
├── analysis.md # Analyse complète
└── references.md # Sources citées
├── poc/ # Scripts de détection et PoC
│
├── diff_axios.sh # Différence du package pour vérifier la dépendance fantôme
│
├── scan_lockfile.sh # Scanner IOC pour les versions malveillantes d'axios
│
├── postinstall_demo # Démonstration sécurisée du hook postinstall
│
├── package.json
│
├── setup.js
L'analyse couvre :
Maintenu par @horrister