Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
axios-supply-chain-cve-2026-26555 — 精选漏洞报告合集,包含完整技术分析、概念验证脚本、IOC列表以及针对真实世界软件供应链事件的安全修复指南。 | Kitploit
工具/GitHubGitHub/horrister/axios-supply-chain-cve-2026-26555
漏洞分析恶意软件分析供应链安全论文与研究学习与教育精选资源
GitHubhorrister/axios-supply-chain-cve-2026-26555

axios-supply-chain-cve-2026-26555

精选漏洞报告合集,包含完整技术分析、概念验证脚本、IOC列表以及针对真实世界软件供应链事件的安全修复指南。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
123个月前尚未审核
分享

🔍 漏洞研究

精心整理的深入漏洞分析文章集,涵盖软件生态中的真实安全事件。每篇文章均包含完整技术分析、概念验证、IOC清单及修复指南。

目的: 教育参考与作品集。所有 PoC 代码仅用于检测和研究。


索引

#漏洞类型严重程度日期状态
001Axios npm 供应链攻击 (CVE-2026-26555)供应链 / 远程访问木马🚨 严重+2026年3月31日✅ 已完成

结构

每篇文章遵循统一格式:

root@kitploit:~
axios-supply-chain-cve-2026-26555/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── diff_axios.sh         # Package diff to verify phantom dependency
    │
    ├── scan_lockfile.sh      # IOC scanner for malicious axios versions
    │
    ├── postinstall_demo     # Safe postinstall hook demonstration
         │           
         ├── package.json
         │
         ├── setup.js

方法论

分析文章涵盖以下内容:

  • 根本原因 — 实际破坏了什么以及如何发生
  • 攻击时间线 — 预置、执行、发现、修复
  • 技术深入分析 — 去混淆的有效载荷、攻击链、IOC
  • PoC — 复现或检测脚本
  • 经验教训 — 系统性问题与缓解措施

由 @horrister 维护

下载工具