
Raccolta curata di writeup sulle vulnerabilità con analisi tecnica completa, script proof-of-concept, elenchi di IOC e indicazioni di remediation per incidenti reali nella supply chain del software.
Una raccolta curata di writeup di vulnerabilità approfonditi che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco di IOC e indicazioni per la remediation.
Scopo: Riferimento didattico e portfolio. Tutto il codice PoC è solo per finalità di rilevamento e ricerca.
| # | Vulnerabilità | Tipo | Gravità | Data | Stato |
|---|
| 001 | Axios npm Supply Chain Attack (CVE-2026-26555) | Supply Chain / RAT | 🚨 Critical+ | Mar 31, 2026 | ✅ Complete |
Ogni voce segue un formato coerente:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
Il writeup copre:
Mantenuto da @horrister