
실제 소프트웨어 공급망 사고에 대한 전체 기술 분석, 개념 증명 스크립트, IOC 목록 및 수정 지침이 포함된 선별된 취약점 분석 모음입니다.
소프트웨어 생태계의 실제 보안 사고를 다루는 엄선된 심층 취약점 분석 모음입니다. 각 항목은 전체 기술 분석, 개념 증명, 침해 지표 목록, 그리고 복구 지침을 포함합니다.
목적: 교육 참고 자료 및 포트폴리오입니다. 모든 PoC 코드는 탐지 및 연구 목적으로만 사용됩니다.
| # | 취약점 | 유형 | 심각도 | 날짜 | 상태 |
|---|---|---|---|---|---|
| 001 | Axios npm 공급망 공격 (CVE-2026-26555) | 공급망 / RAT | 🚨 심각+ | 2026년 3월 31일 | ✅ 완료 |
각 항목은 일관된 형식을 따릅니다:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
분석 내용은 다음을 다룹니다:
@horrister 관리