Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
axios-supply-chain-cve-2026-26555 — Coleção curada de writeups de vulnerabilidades com análise técnica completa, scripts de prova de conceito, listas de IOC e orientações de remediação para incidentes reais na cadeia de suprimentos de software. | Kitploit
Ferramentas/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
Análise de VulnerabilidadesAnálise de MalwareSegurança da Cadeia de SuprimentosPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

Coleção curada de writeups de vulnerabilidades com análise técnica completa, scripts de prova de conceito, listas de IOC e orientações de remediação para incidentes reais na cadeia de suprimentos de software.

Ver Repositório
110há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔍 Pesquisa de Vulnerabilidades

Uma coleção curada de análises aprofundadas de vulnerabilidades cobrindo incidentes reais de segurança no ecossistema de software. Cada entrada inclui uma análise técnica completa, prova de conceito, listagem de IOCs e orientações de remediação.

Propósito: Referência educacional e portfólio. Todo código PoC é apenas para detecção e pesquisa.


Índice

#VulnerabilidadeTipoSeveridadeDataStatus
001Ataque à Cadeia de Suprimentos do Axios npm (CVE-2026-26555)Cadeia de Suprimentos / RAT🚨 Crítico+31 de Março de 2026✅ Completo

Estrutura

Cada entrada segue um formato consistente:

axios-supply-chain-cve-2026-26555/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── diff_axios.sh         # Package diff to verify phantom dependency
    │
    ├── scan_lockfile.sh      # IOC scanner for malicious axios versions
    │
    ├── postinstall_demo     # Safe postinstall hook demonstration
         │           
         ├── package.json
         │
         ├── setup.js

Metodologia

A análise cobre:

  • Causa raiz — o que realmente quebrou e como
  • Linha do tempo do ataque — pré-preparação, execução, descoberta, remediação
  • Mergulho técnico — payloads desofuscados, cadeia de ataque, IOCs
  • PoC — scripts de reprodução ou detecção
  • Lições aprendidas — questões sistêmicas e mitigações

Mantido por @horrister

Baixar ferramenta