
ソフトウェアエコシステムにおける実際のセキュリティインシデントを扱った、厳選された詳細な脆弱性ライトアップのコレクションです。各エントリには、完全な技術分析、概念実証(PoC)、IOCリスト、および修復ガイダンスが含まれています。
目的: 教育用リファレンスおよびポートフォリオです。すべてのPoCコードは検出および研究のみを目的としています。
| # | 脆弱性 | 種別 | 深刻度 | 日付 | ステータス |
|---|---|---|---|---|---|
| 001 | Axios npm サプライチェーン攻撃 (CVE-2026-26555) | サプライチェーン / RAT | 🚨 Critical+ | 2026年3月31日 | ✅ 完了 |
各エントリは一貫した形式に従います:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
このライトアップには以下が含まれます:
@horrister によって管理されています