
Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y seguridad ofensiva de 2023 a 2026.
Este repositorio contiene una colección de informes técnicos, resúmenes de inteligencia de amenazas e investigación de seguridad ofensiva centrados en el panorama de ciberseguridad 2025-2026.
Los informes se clasifican mediante el siguiente sistema de prefijos:
| Archivo | Tipo | Descripción |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Inyección de comandos del sistema operativo sin autenticación |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE mediante acceso con clave compartida |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (firmware FL27PB) un desbordamiento de búfer remoto en impresoras multifunción de Epson (especialmente la L14150 FL27PB) al procesar cargas malformadas o sobredimensionadas a través del protocolo de impresión RAW sobre TCP (típicamente el puerto 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | Omisión de autenticación OIDC en SimpleHelp una vulnerabilidad crítica de omisión de autenticación en el software SimpleHelp de Monitoreo y Gestión Remota (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Informe de seguridad de V8 (Longinus) Análisis de CVE-2026-6307, apodado "Longinus", una vulnerabilidad crítica en el compilador TurboFan de V8 que afecta la inserción de llamadas de JavaScript a WebAssembly y la fusión de FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | LPE ipv6 Análisis del exploit de prueba de concepto (PoC) ipv6_frag_escape publicado en junio de 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Informe de Engagement Detalla las operaciones de seguridad ofensiva realizadas contra las Supabase Edge Functions asociadas con la infraestructura chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Una mezcla de exploits de Linux Análisis de los recientes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf y pintheft (no uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Investigación de Exploitarium: Análisis de los exploits de día cero de Exploitarium. Fuente: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | Panorama de mediados de 2026: Análisis de la IA agéntica, los ataques a la cadena de suministro de npm (Axios/TanStack) y la brecha de Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Envenenamiento de cadena de suministro y flujos de trabajo: Análisis profundo de TeamPCP, las brechas internas de GitHub y las vulnerabilidades "Dirty Frag" de Linux. |
| IS-IRAN-APT-03-2026.md | IS | Actualización cibernética de Irán: Cobertura del ataque a Stryker Corporation y de la botnet P2P KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS y botnets: Implementación de ataques de Reflexión/Amplificación y evasión del C2 de la familia Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Proyecciones de 2026: Pronósticos de principios de 2026 sobre la infraestructura en la nube y el malware polimórfico. |
| Archivo | Tipo | Descripción |
|---|---|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Investigación de kernel: Tácticas de Bring Your Own Vulnerable Driver (BYOVD) y desarrollo de rootkits eBPF de Linux. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Vulnerabilidades web: Cadenas avanzadas de RCE, Type Confusion en V8 y explotación moderna de GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Capacidades iraníes: Visión general integral de las TTP de IRGC/MOIS y su arsenal de malware (MuddyWater, OilRig, etc.). |
Para mantener un alto nivel de claridad técnica, estos informes utilizan estándares de formato específicos. Asegúrate de que tu visor de markdown sea compatible con las siguientes extensiones para obtener la mejor experiencia:
Varios informes (específicamente la investigación de DDoS y de kernel) utilizan LaTeX/KaTeX para expresar factores de amplificación, flujos de ejecución y proyecciones criptográficas.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Utilizamos avisos de estilo GitHub para resaltar advertencias críticas, especialmente en lo relativo a los límites éticos y legales y a la seguridad en el laboratorio.
> [!WARNING]
> Este documento está autorizado exclusivamente para ejercicios internos de red team dentro de redes de laboratorio aisladas (air-gapped).
> [!NOTE]
> Información generada mediante investigación asistida por A.T.L.A.S.
Los diagramas de arquitectura y de flujo de ataque se proporcionan en formato ASCII para garantizar la compatibilidad con todos los editores de markdown basados en terminal y en web.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
Las muestras de código se proporcionan con resaltado de sintaxis específico del lenguaje. Las muestras ofensivas suelen incluir anotaciones "Production-Quality" para explicar los mecanismos de evasión línea por línea.
La siguiente tabla resume todas las vulnerabilidades analizadas en los informes de investigación, ordenadas por año.