Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Reports — Kuratierte Sammlung von Cybersecurity-Forschungsberichten, die CVE-Analyse, Exploit-Forschung, Threat Intelligence und offensive Sicherheit von 2023 bis 2026 abdecken. | Kitploit
Tools/GitHubGitHub/j4ck3lsyn-gen2/reports
IoT-SicherheitSchwachstellenanalyseExploitationMalware-AnalyseBedrohungsanalyseLieferkettensicherheitPapers & ForschungRed TeamingIncident ResponseKuratierte RessourcenBinary-Exploitation
215vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
j4ck3lsyn-gen2/reports

Reports

Kuratierte Sammlung von Cybersecurity-Forschungsberichten, die CVE-Analyse, Exploit-Forschung, Threat Intelligence und offensive Sicherheit von 2023 bis 2026 abdecken.

Repository anzeigen

Cybersicherheitsforschung & Threat-Intelligence-Berichte

Dieses Repository enthält eine Sammlung technischer Berichte, Threat-Intelligence-Briefings und offensiver Sicherheitsforschung mit Fokus auf die Cybersicherheitslandschaft 2025-2026.

Projektstruktur

Die Berichte werden anhand des folgenden Präfixsystems kategorisiert:

  • OS: Offensive Security (Exploit-Forschung, Labor-PoCs und Red-Teaming-Taktiken)
  • IS: Informationssicherheit (Threat Intelligence, Incident-Post-Mortems und defensive Strategie)
  • LS: Landschaft (Allgemeine Branchentrends, Prognosen und Situationsbewusstsein)

Berichtsindex

Berichte 2026

DateiTypBeschreibung
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi-Repeater (Hardwaremodell MT02) Nicht authentifizierte OS-Befehlsinjektion
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE über Shared-Key-Zugriff
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (Firmware FL27PB) ein Remote-Pufferüberlauf in Epson-Multifunktionsdruckern (insbesondere dem L14150 FL27PB) bei der Verarbeitung fehlerhafter oder überdimensionierter Payloads über das RAW-TCP-Druckprotokoll (üblicherweise Port 9100)
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass eine kritische Schwachstelle zur Authentifizierungsumgehung in der SimpleHelp Remote Monitoring and Management (RMM)-Software
OS-IS-CVE-2026-6307-07-2026.mdOS/ISV8 Security (Longinus)-Bericht Analyse von CVE-2026-6307, genannt „Longinus", einer kritischen Schwachstelle im TurboFan-Compiler von V8, die das JavaScript-zu-WebAssembly-Call-Inlining und das FrameState-Merging betrifft
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE Analyse des ipv6_frag_escape Proof-of-Concept (PoC)-Exploits, der im Juni 2026 veröffentlicht wurde
OS-IS-CHAOS-OP-06-2026.mdOS/ISEngagement-Bericht Details zu den offensiven Sicherheitsoperationen, die gegen die Supabase Edge Functions der chaosfoundry.digital-Infrastruktur durchgeführt wurden
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISEine Mischung aus Linux-Exploits Analyse der jüngsten DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf und pintheft(non uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium-Forschung: Analyse der Exploitarium-0-Day-Exploits. Quelle: https://github.com/bikini/exploitarium

Berichte 2025


Formatierungs- und Syntaxhinweise

Um ein hohes Maß an technischer Klarheit zu gewährleisten, verwenden diese Berichte bestimmte Formatierungsstandards. Stellen Sie sicher, dass Ihr Markdown-Viewer die folgenden Erweiterungen unterstützt, um die beste Darstellung zu erhalten:

1. Mathematische Notation

Mehrere Berichte (insbesondere die DDoS- und Kernel-Forschung) verwenden LaTeX/KaTeX zur Darstellung von Amplifikationsfaktoren, Ausführungsabläufen und kryptografischen Prognosen.

  • Inline: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Block: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Spezielle Callouts (Alerts)

Wir verwenden Callouts im GitHub-Stil, um kritische Warnungen hervorzuheben, insbesondere in Bezug auf rechtliche und ethische Grenzen sowie die Laborsicherheit.

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Technische Diagramme

Architektur- und Angriffsflussdiagramme werden im ASCII-Format bereitgestellt, um die Kompatibilität mit allen terminal- und webbasierten Markdown-Editoren zu gewährleisten.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Codeblöcke & Diffs

Codebeispiele werden mit sprachspezifischer Syntaxhervorhebung bereitgestellt. Offensive Beispiele enthalten häufig „Production-Quality"-Anmerkungen, um Evasion-Mechanismen Zeile für Zeile zu erklären.


Konsolidierter CVE-Index

Die folgende Tabelle fasst alle Schwachstellen zusammen, die in den Forschungsberichten behandelt werden, sortiert nach Jahr.


Laborsicherheit & rechtlicher Haftungsausschluss

Alle offensiven Sicherheitsinhalte in diesen Berichten dienen ausschließlich der akademischen und defensiven Forschung.

Die beschriebenen Techniken – einschließlich Kernel-Level-Exploitation, Workflow-Vergiftung und DDoS-Amplifikation – können erheblichen Schaden verursachen, wenn sie außerhalb kontrollierter Umgebungen eingesetzt werden. Unbefugter Zugriff auf Computersysteme verstößt gegen internationales Recht.

Autor: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Unterstützung: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

Tool herunterladen
IS-LS-Q1-Q2-05-2026.md
LS/IS
Landschaft zur Jahresmitte 2026: Analyse von Agentic AI, npm-Supply-Chain-Angriffen (Axios/TanStack) und dem Canvas-LMS-Vorfall
IS-REPORT-05-2026.mdISSupply-Chain- und Workflow-Vergiftung: Tiefer Einblick in TeamPCP, interne GitHub-Vorfälle und Linux-„Dirty-Frag"-Schwachstellen
IS-IRAN-APT-03-2026.mdISIranisches Cyber-Update: Berichterstattung über den Stryker-Corporation-Angriff und das KadNap-P2P-Botnetz
OS-REFAMPv2-02-2026.mdOSDDoS & Botnetze: Implementierung von Reflection/Amplification-Angriffen und C2-Umgehung der Mirai-Familie
IS-LS-PROJECTION-Q1-01-2026.mdLSPrognosen 2026: Prognosen für Anfang 2026 bezüglich Cloud-Infrastruktur und polymorpher Malware
DateiTypBeschreibung
OS-IS-BYOVD-11-2025.mdOS/ISKernel-Forschung: Bring Your Own Vulnerable Driver (BYOVD)-Taktiken und Linux-eBPF-Rootkit-Entwicklung
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSWeb-Schwachstellen: Fortgeschrittene RCE-Ketten, V8-Type-Confusion und moderne GraphQL/SAP-Ausnutzung
IS-IRAN-0119-2025.mdISIranische Fähigkeiten: Umfassender Überblick über IRGC/MOIS-TTPs und ihr Malware-Arsenal (MuddyWater, OilRig, etc.)
CVE-IDBetroffenes System / ProduktSchwachstellentyp / BeschreibungQuellbericht
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi-Repeater (Hardwaremodell MT02)Die Schwachstelle befindet sich im smacfilter_conf-Handler, wo benutzergelieferte Eingaben über die GET-Parameter name, enable oder mac unbereinigt an einen sprintf()-Aufruf übergeben werden, der anschließend über doSystemCmdComlib() ausgeführt wird. Ein nicht authentifizierter Angreifer kann beliebige Shell-Befehle injizieren und diese mit Root-Rechten auf dem Gerät ausführen.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT HubDie Offenlegung eines Shared Access Key auf Eigentümerebene ermöglicht nicht authentifizierte Remote Code Execution (RCE) gegen verbundene IoT-GeräteOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonEin kritischer stack-basierter Pufferüberlauf (CWE-121) im RAW-Druckdienst (JetDirect-kompatibel, TCP-Port 9100) des EPSON L14150 (Firmware FL27PB).OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpEine kritische Schwachstelle zur Authentifizierungsumgehung in der SimpleHelp Remote Monitoring and Management (RMM)-Software. Betroffene Versionen (5.5.15 und früher, 6.0-Vorabversionen) überprüfen die kryptografische Signatur von OIDC-ID-Tokens (JWTs) während des Authentifizierungs-Rückrufs nicht.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8Eine kritische Schwachstelle im TurboFan-Compiler von V8, die das JavaScript-zu-WebAssembly-Call-Inlining und das FrameState-Merging betrifftOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditRace Condition in net/sched act_pedit beim teilweisen Copy-on-Write-Seitencache-Schreibvorgang.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesUse-after-Free im nf_tables-Subsystem aufgrund fehlender Reaktivierung im Netlink-Abbruchpfad.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux KernalLokale Privilege Escalation im Linux-Kernel durch unzureichende Flag-Propagierung in __pskb_copy_fclone() beim Klonen von Socket-Puffern, die gespleißte, dateigestützte Seitencache-Fragmente enthalten.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1Pufferüberlauf über ein ungeprüftes packet_length-Feld bei der SSH2-Paketanalyse, der zu RCE führtOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40Privilege Escalation über unzureichende Berechtigungsprüfungen im Benutzerverwaltungsmodul des Admin Control PanelsOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: XFRM-ESP-in-TCP-Reassembly-BypassIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: Heap-Korruption durch rxrpc-FragmenteIS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: IPsec-ESP (esp4/esp6) Heap-KorruptionIS-REPORT-05-2026
CVE-2026-32922OpenClawPath Traversal, der zu Admin-RCE führtIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub ActionsTag-Poisoning / Backdoor-Muster in action.ymlIS-REPORT-05-2026
CVE-2026-28472OpenClawWebSocket-Gateway-Autorisierungs-BypassIS-LS-Q1-Q2-05-2026
CVE-2026-27941OpenlitWorkflow-Vergiftung über pull_request_targetIS-REPORT-05-2026
CVE-2026-27001OpenClawSicherheitslücke bei agentischer KIIS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDNS Service Discovery & TLS-Pin-BypassIS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawSicherheitslücke im KI-FrameworkIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawSandbox-Escape über PATH-BefehlsinjektionIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478Legacy EncryptionKryptografische Schwachstelle / „Harvest Now, Decrypt Later"-RisikoIS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebPath Traversal bis hin zu Admin-RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUSNicht authentifizierte RCE über .NET-DeserialisierungOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCICCP-RCE über beliebigen DateischreibvorgangOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell: Remote Code ExecutionIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointViewState-Deserialisierungs-WebshellOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisLua-UAF-Remote-Code-ExecutionOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706Access ControlsIdentitätskompromittierung / Authentifizierungs-BypassIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704Edge DevicesWMI/PowerShell-MissbrauchsschwachstelleIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android FrameworkSchwachstelle für mobile AufklärungIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMStored-XSS, das zu Session-Hijacking führtOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverInvokerServlet-Deserialisierungs-RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP ProtocolInformationsoffenlegung im NetzwerkmanagementIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8Type Confusion, die zu RCE führtOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316Botnet TargetInfektionsvektor im LebenszyklusOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux KernelIn Rootkits genutzte hiddev-SchwachstelleOS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMKernel Transaction Manager Object Race → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlWi-Fi-RCE über GPU-Kontext-KorruptionOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point GatewaysAuthentifizierungs-Bypass / InformationsoffenlegungIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / IvantiBefehlsinjektionIS-IRAN-0119-2025
CVE-2024-21405Intel iGPUOut-of-Bounds-Read, der zu einem Informationsleck führtOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSLog-Manipulation / beliebiger SchreibvorgangOS-IS-BYOVD-11-2025
CVE-2024-6047Botnet TargetInfektionsvektor im LebenszyklusOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUHeap-Overflow im Shader-CompilerOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSOS-BefehlsinjektionIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUnvhda64v.sys-Heap-Overflow → Kernel-EoPOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS RoutersSchwachstelle in Edge-Geräten (KadNap-Botnetz)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix NetscalerNicht authentifizierte RCEIS-IRAN-0119-2025
CVE-2023-31083Linux Kernelsnd-rawmidi Use-after-FreeOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSPrivilege Escalation (BYOVD-Kette)OS-IS-BYOVD-11-2025
Vor 2023
CVE-2022-0847Linux KernalDirtyFrag(Variante) Schwachstelle beim Schreiben des Linux-Kernel-Seitencaches im IPsec-ESP-Eingabeverarbeitungspfad.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPiControl-REST-Authentifizierungs-BypassIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell-RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysSpeicherkorruption in IOCTL (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kPrivilege Escalation (BYOVD-Zubehör)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux Kernelhiddev-OOB-WriteOS-IS-BYOVD-11-2025
CVE-2020-36158Linux Kernelmwifiex-Heap-OverflowOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPTMUI-Remote-Code-ExecutionIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonActive-Directory-Privilege-EscalationIS-IRAN-0119-2025
CVE-2019-19781Citrix NetscalerPath Traversal / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysBeliebiger MSR-Lese-/Schreibzugriff (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNBeliebiges DateilesenIS-IRAN-0119-2025
CVE-2018-20250WinRARDirectory Traversal (ACE-Format)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSPath Traversal (Credential-Leak)IS-IRAN-0119-2025
CVE-2017-11882MS OfficeEquation-Editor-Pufferüberlauf (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel EthernetBeliebiger Kernel-Lese-/Schreibzugriff (BYOVD)OS-IS-BYOVD-11-2025