精心整理的深入漏洞分析文章集,涵盖软件生态中的真实安全事件。每篇文章均包含完整技术分析、概念验证、IOC清单及修复指南。
目的: 教育参考与作品集。所有 PoC 代码仅用于检测和研究。
| # | 漏洞 | 类型 | 严重程度 | 日期 | 状态 |
|---|---|---|---|---|---|
| 001 | Axios npm 供应链攻击 (CVE-2026-26555) | 供应链 / 远程访问木马 | 🚨 严重+ | 2026年3月31日 | ✅ 已完成 |
每篇文章遵循统一格式:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
分析文章涵盖以下内容:
由 @horrister 维护