Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
axios-supply-chain-cve-2026-26555 — cve-2026-26555 का गहन विश्लेषण | Kitploit
उपकरण/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
भेद्यता विश्लेषणमालवेयर विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

cve-2026-26555 का गहन विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

🔍 भेद्यता अनुसंधान

सॉफ्टवेयर इकोसिस्टम में वास्तविक दुनिया की सुरक्षा घटनाओं को कवर करने वाले गहन भेद्यता लेखों का एक संग्रह। प्रत्येक प्रविष्टि में पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOC सूची और सुधार मार्गदर्शन शामिल है।

उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए है।


अनुक्रमणिका

#भेद्यताप्रकारगंभीरतादिनांकस्थिति
001Axios npm Supply Chain Attack (CVE-2026-26555)आपूर्ति श्रृंखला / RAT🚨 Critical+31 मार्च, 2026✅ पूर्ण

संरचना

प्रत्येक प्रविष्टि एक सुसंगत प्रारूप का पालन करती है:

root@kitploit:~
axios-supply-chain-cve-2026-26555/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── diff_axios.sh         # Package diff to verify phantom dependency
    │
    ├── scan_lockfile.sh      # IOC scanner for malicious axios versions
    │
    ├── postinstall_demo     # Safe postinstall hook demonstration
         │           
         ├── package.json
         │
         ├── setup.js

कार्यप्रणाली

यह लेख निम्नलिखित को कवर करता है:

  • मूल कारण — वास्तव में क्या टूटा और कैसे
  • हमले की समयरेखा — पूर्व-चरण, क्रियान्वयन, खोज, सुधार
  • तकनीकी गहराई — डीओबफस्केटेड पेलोड, हमला श्रृंखला, IOCs
  • PoC — पुनरुत्पादन या पहचान स्क्रिप्ट्स
  • सीखे गए सबक — प्रणालीगत मुद्दे और शमन

द्वारा अनुरक्षित @horrister

टूल डाउनलोड करें