Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
axios-supply-chain-cve-2026-26555 — Collection organisée de rapports de vulnérabilités avec analyse technique complète, scripts de preuve de concept, listes d'IOC et conseils de remédiation pour les incidents réels de la chaîne d'approvisionnement logicielle. | Kitploit
Outils/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
Analyse des VulnérabilitésAnalyse de MalwareSécurité de la Chaîne LogistiqueArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

Collection organisée de rapports de vulnérabilités avec analyse technique complète, scripts de preuve de concept, listes d'IOC et conseils de remédiation pour les incidents réels de la chaîne d'approvisionnement logicielle.

Voir le dépôt
12il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 Recherche de Vulnérabilités

Une collection organisée d'analyses approfondies de vulnérabilités couvrant des incidents de sécurité réels dans l'écosystème logiciel. Chaque entrée comprend une analyse technique complète, une preuve de concept, une liste d'IOC et des recommandations de correction.

Objectif : Référence éducative et portfolio. Tout code de PoC est destiné uniquement à la détection et à la recherche.


Index

#VulnérabilitéTypeSévéritéDateStatut
001Attaque par chaîne d'approvisionnement npm Axios (CVE-2026-26555)Chaîne d'approvisionnement / RAT🚨 Critique+31 mars 2026✅ Complète

Structure

Chaque entrée suit un format cohérent :

root@kitploit:~
axios-supply-chain-cve-2026-26555/
├── README.md             # Aperçu du projet
├── analysis.md           # Analyse complète
└── references.md         # Sources citées
├── poc/                  # Scripts de détection et PoC
    │ 
    ├── diff_axios.sh         # Différence du package pour vérifier la dépendance fantôme
    │
    ├── scan_lockfile.sh      # Scanner IOC pour les versions malveillantes d'axios
    │
    ├── postinstall_demo     # Démonstration sécurisée du hook postinstall
         │           
         ├── package.json
         │
         ├── setup.js

Méthodologie

L'analyse couvre :

  • Cause racine — ce qui s'est réellement cassé et comment
  • Chronologie de l'attaque — préparation, exécution, découverte, correction
  • Analyse technique approfondie — charges utiles désobfusquées, chaîne d'attaque, IOCs
  • PoC — scripts de reproduction ou de détection
  • Leçons apprises — problèmes systémiques et mesures d'atténuation

Maintenu par @horrister

Télécharger l’outil