Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
भेद्यता विश्लेषणमालवेयर विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

वास्तविक दुनिया के सॉफ़्टवेयर आपूर्ति श्रृंखला घटनाओं के लिए पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, IOC सूची और उपचार मार्गदर्शन के साथ क्यूरेटेड भेद्यता राइटअप संग्रह।

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 भेद्यता अनुसंधान

सॉफ्टवेयर इकोसिस्टम में वास्तविक दुनिया की सुरक्षा घटनाओं को कवर करने वाले गहन भेद्यता लेखों का एक संग्रह। प्रत्येक प्रविष्टि में पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOC सूची और सुधार मार्गदर्शन शामिल है।

उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए है।


अनुक्रमणिका

#भेद्यताप्रकारगंभीरतादिनांकस्थिति
001Axios npm Supply Chain Attack (CVE-2026-26555)आपूर्ति श्रृंखला / RAT🚨 Critical+31 मार्च, 2026✅ पूर्ण

संरचना

प्रत्येक प्रविष्टि एक सुसंगत प्रारूप का पालन करती है:

root@kitploit:~
axios-supply-chain-cve-2026-26555/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── diff_axios.sh         # Package diff to verify phantom dependency
    │
    ├── scan_lockfile.sh      # IOC scanner for malicious axios versions
    │
    ├── postinstall_demo     # Safe postinstall hook demonstration
         │           
         ├── package.json
         │
         ├── setup.js

कार्यप्रणाली

यह लेख निम्नलिखित को कवर करता है:

  • मूल कारण — वास्तव में क्या टूटा और कैसे
  • हमले की समयरेखा — पूर्व-चरण, क्रियान्वयन, खोज, सुधार
  • तकनीकी गहराई — डीओबफस्केटेड पेलोड, हमला श्रृंखला, IOCs
  • PoC — पुनरुत्पादन या पहचान स्क्रिप्ट्स
  • सीखे गए सबक — प्रणालीगत मुद्दे और शमन

द्वारा अनुरक्षित @horrister

टूल डाउनलोड करें