
Coleção curada de writeups de vulnerabilidades com análise técnica completa, scripts de prova de conceito, listas de IOC e orientações de remediação para incidentes reais na cadeia de suprimentos de software.
Uma coleção curada de análises aprofundadas de vulnerabilidades cobrindo incidentes reais de segurança no ecossistema de software. Cada entrada inclui uma análise técnica completa, prova de conceito, listagem de IOCs e orientações de remediação.
Propósito: Referência educacional e portfólio. Todo código PoC é apenas para detecção e pesquisa.
| # | Vulnerabilidade | Tipo | Severidade | Data | Status |
|---|---|---|---|---|---|
| 001 | Ataque à Cadeia de Suprimentos do Axios npm (CVE-2026-26555) | Cadeia de Suprimentos / RAT | 🚨 Crítico+ | 31 de Março de 2026 | ✅ Completo |
Cada entrada segue um formato consistente:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
A análise cobre:
Mantido por @horrister