Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
axios-supply-chain-cve-2026-26555 — Analisi approfondita di cve-2026-26555 | Kitploit
Strumenti/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
Analisi delle VulnerabilitàAnalisi MalwareSicurezza della Supply ChainPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

Analisi approfondita di cve-2026-26555

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 mesi faNon ancora revisionato

🔍 Ricerca sulle Vulnerabilità

Una raccolta curata di writeup di vulnerabilità approfonditi che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco di IOC e indicazioni per la remediation.

Scopo: Riferimento didattico e portfolio. Tutto il codice PoC è solo per finalità di rilevamento e ricerca.


Indice

#VulnerabilitàTipoGravitàDataStato
001Axios npm Supply Chain Attack (CVE-2026-26555)Supply Chain / RAT🚨 Critical+Mar 31, 2026✅ Complete

Struttura

Ogni voce segue un formato coerente:

root@kitploit:~
axios-supply-chain-cve-2026-26555/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── diff_axios.sh         # Package diff to verify phantom dependency
    │
    ├── scan_lockfile.sh      # IOC scanner for malicious axios versions
    │
    ├── postinstall_demo     # Safe postinstall hook demonstration
         │           
         ├── package.json
         │
         ├── setup.js

Metodologia

Il writeup copre:

  • Causa principale — cosa si è realmente rotto e come
  • Cronologia dell'attacco — pre-staging, esecuzione, scoperta, remediation
  • Analisi tecnica approfondita — payload deoffuscati, catena di attacco, IOC
  • PoC — script di riproduzione o rilevamento
  • Lezioni apprese — problematiche sistemiche e mitigazioni

Mantenuto da @horrister

Scarica lo strumento