
वास्तविक दुनिया के सॉफ़्टवेयर आपूर्ति श्रृंखला घटनाओं के लिए पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, IOC सूची और उपचार मार्गदर्शन के साथ क्यूरेटेड भेद्यता राइटअप संग्रह।
सॉफ्टवेयर इकोसिस्टम में वास्तविक दुनिया की सुरक्षा घटनाओं को कवर करने वाले गहन भेद्यता लेखों का एक संग्रह। प्रत्येक प्रविष्टि में पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOC सूची और सुधार मार्गदर्शन शामिल है।
उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए है।
| # | भेद्यता | प्रकार | गंभीरता | दिनांक | स्थिति |
|---|
| 001 | Axios npm Supply Chain Attack (CVE-2026-26555) | आपूर्ति श्रृंखला / RAT | 🚨 Critical+ | 31 मार्च, 2026 | ✅ पूर्ण |
प्रत्येक प्रविष्टि एक सुसंगत प्रारूप का पालन करती है:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
यह लेख निम्नलिखित को कवर करता है:
द्वारा अनुरक्षित @horrister