
Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y seguridad ofensiva de 2023 a 2026.
Este repositorio contiene una colección de informes técnicos, resúmenes de inteligencia de amenazas e investigación de seguridad ofensiva centrados en el panorama de ciberseguridad 2025-2026.
Los informes se clasifican mediante el siguiente sistema de prefijos:
| Archivo | Tipo | Descripción |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Inyección de comandos del sistema operativo sin autenticación |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE mediante acceso con clave compartida |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (firmware FL27PB) un desbordamiento de búfer remoto en impresoras multifunción de Epson (especialmente la L14150 FL27PB) al procesar cargas malformadas o sobredimensionadas a través del protocolo de impresión RAW sobre TCP (típicamente el puerto 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | Omisión de autenticación OIDC en SimpleHelp una vulnerabilidad crítica de omisión de autenticación en el software SimpleHelp de Monitoreo y Gestión Remota (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Informe de seguridad de V8 (Longinus) Análisis de CVE-2026-6307, apodado "Longinus", una vulnerabilidad crítica en el compilador TurboFan de V8 que afecta la inserción de llamadas de JavaScript a WebAssembly y la fusión de FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | LPE ipv6 Análisis del exploit de prueba de concepto (PoC) ipv6_frag_escape publicado en junio de 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Informe de Engagement Detalla las operaciones de seguridad ofensiva realizadas contra las Supabase Edge Functions asociadas con la infraestructura chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Una mezcla de exploits de Linux Análisis de los recientes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf y pintheft (no uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Investigación de Exploitarium: Análisis de los exploits de día cero de Exploitarium. Fuente: |
Para mantener un alto nivel de claridad técnica, estos informes utilizan estándares de formato específicos. Asegúrate de que tu visor de markdown sea compatible con las siguientes extensiones para obtener la mejor experiencia:
Varios informes (específicamente la investigación de DDoS y de kernel) utilizan LaTeX/KaTeX para expresar factores de amplificación, flujos de ejecución y proyecciones criptográficas.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Utilizamos avisos de estilo GitHub para resaltar advertencias críticas, especialmente en lo relativo a los límites éticos y legales y a la seguridad en el laboratorio.
> [!WARNING]
> Este documento está autorizado exclusivamente para ejercicios internos de red team dentro de redes de laboratorio aisladas (air-gapped).
> [!NOTE]
> Información generada mediante investigación asistida por A.T.L.A.S.
Los diagramas de arquitectura y de flujo de ataque se proporcionan en formato ASCII para garantizar la compatibilidad con todos los editores de markdown basados en terminal y en web.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
Las muestras de código se proporcionan con resaltado de sintaxis específico del lenguaje. Las muestras ofensivas suelen incluir anotaciones "Production-Quality" para explicar los mecanismos de evasión línea por línea.
La siguiente tabla resume todas las vulnerabilidades analizadas en los informes de investigación, ordenadas por año.
Todo el contenido de seguridad ofensiva de estos informes es únicamente para fines de investigación académica y defensiva.
Las técnicas descritas —incluidas la explotación a nivel de kernel, el envenenamiento de flujos de trabajo y la amplificación de DDoS— pueden causar daños significativos si se utilizan fuera de entornos controlados. El acceso no autorizado a sistemas informáticos constituye una violación de la legislación internacional.
Autor: J4ck3LSyN
Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Asistencia: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
https://github.com/bikini/exploitarium| IS-LS-Q1-Q2-05-2026.md | LS/IS | Panorama de mediados de 2026: Análisis de la IA agéntica, los ataques a la cadena de suministro de npm (Axios/TanStack) y la brecha de Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Envenenamiento de cadena de suministro y flujos de trabajo: Análisis profundo de TeamPCP, las brechas internas de GitHub y las vulnerabilidades "Dirty Frag" de Linux. |
| IS-IRAN-APT-03-2026.md | IS | Actualización cibernética de Irán: Cobertura del ataque a Stryker Corporation y de la botnet P2P KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS y botnets: Implementación de ataques de Reflexión/Amplificación y evasión del C2 de la familia Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Proyecciones de 2026: Pronósticos de principios de 2026 sobre la infraestructura en la nube y el malware polimórfico. |
| Archivo | Tipo | Descripción |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Investigación de kernel: Tácticas de Bring Your Own Vulnerable Driver (BYOVD) y desarrollo de rootkits eBPF de Linux. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Vulnerabilidades web: Cadenas avanzadas de RCE, Type Confusion en V8 y explotación moderna de GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Capacidades iraníes: Visión general integral de las TTP de IRGC/MOIS y su arsenal de malware (MuddyWater, OilRig, etc.). |
| CVE ID | Sistema / Producto Afectado | Tipo de Vulnerabilidad / Descripción | Informe de Origen |
|---|
| 2026 | |||
| CVE-2026-58457 | Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) | La vulnerabilidad reside en el manejador smacfilter_conf, donde la entrada suministrada por el usuario a través de los parámetros GET name, enable o mac se pasa sin sanitizar a una llamada sprintf(), que posteriormente se ejecuta mediante doSystemCmdComlib(). Un atacante no autenticado puede inyectar comandos de shell arbitrarios y ejecutarlos con privilegios de root en el dispositivo. | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | la exposición de una Shared Access Key de nivel propietario permite la ejecución remota de código (RCE) no autenticada contra dispositivos IoT conectados | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | Un desbordamiento de búfer crítico basado en pila (CWE-121) en el Servicio de Impresión RAW de la EPSON L14150 (firmware FL27PB) (compatible con JetDirect, puerto TCP 9100). | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | Una vulnerabilidad crítica de omisión de autenticación en el software SimpleHelp de Monitoreo y Gestión Remota (RMM). Las versiones afectadas (5.5.15 y anteriores, pre-lanzamientos de 6.0) no verifican la firma criptográfica de los ID Tokens OIDC (JWTs) durante el callback de autenticación. | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | Una vulnerabilidad crítica en el compilador TurboFan de V8 que afecta la inserción de llamadas de JavaScript a WebAssembly y la fusión de FrameState | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | Condición de carrera en la escritura parcial copy-on-write de page-cache en net/sched act_pedit. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | Use-after-free en el subsistema nf_tables debido a la falta de reactivación en la ruta de aborto de netlink. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | Escalada de privilegios local en el kernel de Linux mediante propagación insuficiente de flags en __pskb_copy_fclone() al clonar socket buffers que transportan fragmentos de page-cache respaldados por archivos y combinados por splicing. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | Desbordamiento de búfer a través del campo packet_length no verificado en el análisis de paquetes SSH2 que conduce a RCE | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | Escalada de privilegios mediante comprobaciones de permisos insuficientes en el módulo de gestión de usuarios del Panel de Control de Administración | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia: omisión del reensamblado XFRM ESP-in-TCP | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag: corrupción de heap de fragmentos rxrpc | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag: corrupción de heap en IPsec ESP (esp4/esp6) | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | Path Traversal que conduce a RCE de administrador | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | Envenenamiento de etiquetas / patrón action.yml con puerta trasera | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | Omisión de autorización en WebSocket Gateway | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | Envenenamiento del flujo de trabajo mediante pull_request_target | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | Vulnerabilidad de seguridad en IA agéntica | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | Descubrimiento de servicios DNS y omisión del TLS Pin | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | Vulnerabilidad en framework de IA | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | Escape del sandbox mediante inyección de comandos por PATH | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | Legacy Encryption | Vulnerabilidad criptográfica / riesgo de "Harvest Now, Decrypt Later" | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | Path Traversal hacia RCE de administrador | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | RCE no autenticada mediante deserialización .NET | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | RCE en ICCP mediante escritura arbitraria de archivos | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell: ejecución remota de código | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | Webshell por deserialización de ViewState | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Ejecución remota de código por UAF en Lua | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | Access Controls | Compromiso de identidad / omisión de autenticación | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | Edge Devices | Vulnerabilidad de abuso de WMI/PowerShell | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | Vulnerabilidad de reconocimiento basado en dispositivos móviles | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | XSS almacenado que conduce al secuestro de sesión | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | RCE por deserialización en InvokerServlet | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP Protocol | Divulgación de información en la gestión de red | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | Type Confusion que conduce a RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | Botnet Target | Vector de infección del ciclo de vida | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | Vulnerabilidad de hiddev utilizada en rootkits | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | Kernel Transaction Manager Object Race → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | RCE por Wi-Fi mediante corrupción del contexto de GPU | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | Omisión de autenticación / divulgación de información | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | Inyección de comandos | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | Lectura fuera de límites que conduce a fuga de información | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | Manipulación de registros / escritura arbitraria | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | Botnet Target | Vector de infección del ciclo de vida | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | Desbordamiento de heap en el compilador de shaders | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | Inyección de comandos del sistema operativo | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | Desbordamiento de heap en nvhda64v.sys → EoP del kernel | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS Routers | Vulnerabilidad en dispositivos perimetrales (botnet KadNap) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | RCE no autenticada | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | Use-after-free en snd-rawmidi | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | Escalada de privilegios (cadena BYOVD) | OS-IS-BYOVD-11-2025 |
| Antes de 2023 | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag (variante) Vulnerabilidad de escritura en page-cache del kernel de Linux en la ruta de procesamiento de entrada de IPsec ESP. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | Omisión de autenticación en iControl REST | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | Corrupción de memoria en IOCTL (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | Escalada de privilegios (accesorio BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | Escritura OOB en hiddev | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | Desbordamiento de heap en mwifiex | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | Ejecución remota de código en TMUI | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Escalada de privilegios en Active Directory | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | Path Traversal / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | Lectura/escritura arbitraria de MSR (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | Lectura arbitraria de archivos | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | Directory Traversal (formato ACE) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | Path Traversal (fuga de credenciales) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | Desbordamiento de búfer en Equation Editor (RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | Lectura/escritura arbitraria del kernel (BYOVD) | OS-IS-BYOVD-11-2025 |