Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/j4ck3lsyn-gen2/reports
Sécurité IoTAnalyse des VulnérabilitésExploitationAnalyse de MalwareRenseignement sur les MenacesSécurité de la Chaîne LogistiqueArticles et RechercheRed TeamingRéponse aux IncidentsRessources OrganiséesExploitation de Binaires
215il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
j4ck3lsyn-gen2/reports

Reports

Collection organisée de rapports de recherche en cybersécurité couvrant l'analyse des CVE, la recherche d'exploits, le renseignement sur les menaces et la sécurité offensive de 2023 à 2026.

Voir le dépôt

Rapports de recherche en cybersécurité et de renseignement sur les menaces

Ce dépôt contient une collection de rapports techniques, de synthèses de renseignement sur les menaces et de recherches en sécurité offensive axées sur le paysage de la cybersécurité 2025-2026.

Structure du projet

Les rapports sont catégorisés selon le système de préfixes suivant :

  • OS : Sécurité offensive (recherche d'exploits, PoC de laboratoire et tactiques de red team)
  • IS : Sécurité de l'information (renseignement sur les menaces, post-mortems d'incidents et stratégie défensive)
  • LS : Paysage (tendances générales du secteur, projections et connaissance de la situation)

Index des rapports

Rapports 2026

FichierTypeDescription
OS-IS-CVE-2026-58457-07-2026.mdOS/ISRépéteur Wi-Fi Shenzhen Aitemi M300 (modèle matériel MT02) Injection de commandes OS non authentifiée
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE via accès par clé partagée
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (firmware FL27PB) Débordement de tampon distant dans les imprimantes multifonctions Epson (notamment la L14150 FL27PB) lors du traitement de charges utiles malformées ou surdimensionnées via le protocole d'impression RAW TCP (généralement le port 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass Une vulnérabilité critique de contournement d'authentification dans le logiciel SimpleHelp Remote Monitoring and Management (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISRapport V8 Security (Longinus) Analyse de CVE-2026-6307, surnommée « Longinus », une vulnérabilité critique dans le compilateur TurboFan de V8 affectant l'inlining d'appels JavaScript-WebAssembly et la fusion FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE Analyse de l'exploit proof-of-concept (PoC) ipv6_frag_escape publié en juin 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISRapport d'engagement Détaille les opérations de sécurité offensive menées contre les Supabase Edge Functions associées à l'infrastructure chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISUn mélange d'exploits Linux Analyse des récents DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf et pintheft (non uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISRecherche Exploitarium : Analyse des exploits 0-day Exploitarium. Source : https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.md

Rapports 2025


Notes de mise en forme et de syntaxe

Pour maintenir un haut niveau de clarté technique, ces rapports utilisent des normes de mise en forme spécifiques. Assurez-vous que votre visionneuse Markdown prend en charge les extensions suivantes pour une expérience optimale :

1. Notation mathématique

Plusieurs rapports (notamment les recherches DDoS et noyau) utilisent LaTeX/KaTeX pour exprimer les facteurs d'amplification, les flux d'exécution et les projections cryptographiques.

  • Inline : $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Bloc : $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Encadrés spécialisés (alertes)

Nous utilisons des encadrés de style GitHub pour mettre en évidence les avertissements critiques, notamment concernant les limites éthiques et juridiques ainsi que la sécurité en laboratoire.

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Diagrammes techniques

Les diagrammes d'architecture et de flux d'attaque sont fournis au format ASCII pour garantir la compatibilité avec tous les éditeurs Markdown en terminal et sur le web.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Blocs de code et diffs

Les exemples de code sont fournis avec une coloration syntaxique spécifique au langage. Les échantillons offensifs incluent souvent des annotations « Production-Quality » pour expliquer les mécanismes d'évasion ligne par ligne.


Index CVE consolidé

Le tableau suivant récapitule toutes les vulnérabilités abordées dans les rapports de recherche, triées par année.


Sécurité en laboratoire et avertissement légal

Tout le contenu de sécurité offensive de ces rapports est destiné uniquement à la recherche académique et défensive.

Les techniques décrites — notamment l'exploitation au niveau du noyau, l'empoisonnement de workflows et l'amplification DDoS — peuvent causer des dommages importants si elles sont utilisées en dehors d'environnements contrôlés. L'accès non autorisé à des systèmes informatiques constitue une violation du droit international.

Auteur : J4ck3LSyN GitHub : https://github.com/J4ck3LSyN-Gen2/
X : https://twitter.com/J4ck3LSyN
Assistance : A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

Télécharger l’outil
LS/IS
Paysage mi-2026 : Analyse de l'IA agentique, des attaques sur la chaîne d'approvisionnement npm (Axios/TanStack) et de la brèche Canvas LMS.
IS-REPORT-05-2026.mdISChaîne d'approvisionnement et empoisonnement des workflows : Plongée dans TeamPCP, les brèches internes de GitHub et les vulnérabilités Linux « Dirty Frag ».
IS-IRAN-APT-03-2026.mdISPoint cyber iranien : Couverture de l'attaque contre Stryker Corporation et du botnet P2P KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS et botnets : Implémentation d'attaques par réflexion/amplification et contournement de C2 de la famille Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSProjections 2026 : Prévisions début 2026 concernant l'infrastructure cloud et les malwares polymorphes.
FichierTypeDescription
OS-IS-BYOVD-11-2025.mdOS/ISRecherche noyau : Tactiques Bring Your Own Vulnerable Driver (BYOVD) et développement de rootkits eBPF Linux.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSVulnérabilités web : Chaînes RCE avancées, Type Confusion V8 et exploitation moderne GraphQL/SAP.
IS-IRAN-0119-2025.mdISCapacités iraniennes : Aperçu complet des TTP de l'IRGC/MOIS et de leur arsenal de malwares (MuddyWater, OilRig, etc.).
ID CVESystème / Produit affectéType de vulnérabilité / DescriptionRapport source
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi Repeater (modèle matériel MT02)La vulnérabilité réside dans le gestionnaire smacfilter_conf où l'entrée fournie par l'utilisateur via les paramètres GET name, enable ou mac est passée sans assainissement dans un appel sprintf(), qui est ensuite exécuté via doSystemCmdComlib(). Un attaquant non authentifié peut injecter des commandes shell arbitraires et les exécuter avec les privilèges root sur l'appareil.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT HubL'exposition d'une clé d'accès partagé au niveau propriétaire permet une exécution de code à distance (RCE) non authentifiée sur les appareils IoT connectésOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonUn débordement de tampon critique basé sur la pile (CWE-121) dans le service d'impression RAW (compatible JetDirect, port TCP 9100) de l'EPSON L14150 (firmware FL27PB).OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpUne vulnérabilité critique de contournement d'authentification dans le logiciel SimpleHelp Remote Monitoring and Management (RMM). Les versions affectées (5.5.15 et antérieures, préversions 6.0) ne vérifient pas la signature cryptographique des jetons d'ID OIDC (JWT) lors du rappel d'authentification.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8Une vulnérabilité critique dans le compilateur TurboFan de V8 affectant l'inlining d'appels JavaScript-WebAssembly et la fusion FrameStateOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditCondition de concurrence dans l'écriture partielle copy-on-write du cache de pages net/sched act_pedit.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesUse-after-free dans le sous-système nf_tables en raison d'une réactivation manquante sur le chemin d'abandon netlink.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Noyau LinuxÉlévation de privilèges locale dans le noyau Linux via une propagation insuffisante des indicateurs dans __pskb_copy_fclone() lors du clonage de tampons de socket transportant des fragments de cache de pages adossés à des fichiers et fusionnés.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1Débordement de tampon via le champ packet_length non vérifié dans l'analyse des paquets SSH2, menant à une RCEOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40Élévation de privilèges via des contrôles de permissions insuffisants dans le module de gestion des utilisateurs du panneau d'administrationOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Noyau LinuxFragnesia : contournement du réassemblage XFRM ESP-in-TCPIS-REPORT-05-2026
CVE-2026-43500Noyau LinuxDirty Frag : corruption du tas de fragments rxrpcIS-REPORT-05-2026
CVE-2026-43284Noyau LinuxDirty Frag : corruption du tas IPsec ESP (esp4/esp6)IS-REPORT-05-2026
CVE-2026-32922OpenClawTraversée de chemin menant à une RCE administrateurIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub ActionsEmpoisonnement de tag / modèle action.yml backdooréIS-REPORT-05-2026
CVE-2026-28472OpenClawContournement d'autorisation de la passerelle WebSocketIS-LS-Q1-Q2-05-2026
CVE-2026-27941OpenlitEmpoisonnement de workflow via pull_request_targetIS-REPORT-05-2026
CVE-2026-27001OpenClawVulnérabilité de sécurité de l'IA agentiqueIS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDécouverte de services DNS et contournement de l'épingle TLS (TLS pinning)IS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawVulnérabilité du framework IAIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawÉvasion de sandbox via injection de commande PATHIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478Legacy EncryptionVulnérabilité cryptographique / risque « Harvest Now, Decrypt Later »IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebTraversée de chemin vers une RCE administrateurOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUSRCE non authentifiée via désérialisation .NETOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCRCE ICCP via écriture de fichier arbitraireOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell : exécution de code à distanceIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointWebshell par désérialisation ViewStateOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisExécution de code à distance par UAF LuaOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706Access ControlsCompromission d'identité / contournement d'authentificationIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704Edge DevicesVulnérabilité d'abus WMI/PowerShellIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android FrameworkVulnérabilité de reconnaissance mobileIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMXSS stocké menant au détournement de sessionOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverRCE par désérialisation InvokerServletOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP ProtocolDivulgation d'informations dans la gestion réseauIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8Type Confusion menant à une RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316Botnet TargetVecteur d'infection du cycle de vieOS-REFAMPv2-02-2026
2024
CVE-2024-50302Noyau LinuxVulnérabilité hiddev utilisée dans les rootkitsOS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMCourse objet Kernel Transaction Manager → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlRCE Wi-Fi via corruption du contexte GPUOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point GatewaysContournement d'authentification / divulgation d'informationsIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / IvantiInjection de commandesIS-IRAN-0119-2025
CVE-2024-21405Intel iGPULecture hors limites menant à une fuite d'informationsOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSManipulation de journaux / écriture arbitraireOS-IS-BYOVD-11-2025
CVE-2024-6047Botnet TargetVecteur d'infection du cycle de vieOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUDébordement de tas du compilateur de shadersOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSInjection de commandes OSIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUDébordement de tas nvhda64v.sys → EoP noyauOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS RoutersVulnérabilité d'appareil périphérique (botnet KadNap)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix NetscalerRCE non authentifiéeIS-IRAN-0119-2025
CVE-2023-31083Noyau LinuxUse-after-free snd-rawmidiOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSÉlévation de privilèges (chaîne BYOVD)OS-IS-BYOVD-11-2025
Avant 2023
CVE-2022-0847Noyau LinuxDirtyFrag (variante) Vulnérabilité d'écriture du cache de pages du noyau Linux dans le chemin de traitement d'entrée IPsec ESP.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPContournement d'authentification REST iControlIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysCorruption mémoire dans IOCTL (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kÉlévation de privilèges (accessoire BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-0512Noyau LinuxÉcriture OOB hiddevOS-IS-BYOVD-11-2025
CVE-2020-36158Noyau LinuxDébordement de tas mwifiexOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPExécution de code à distance TMUIIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonÉlévation de privilèges Active DirectoryIS-IRAN-0119-2025
CVE-2019-19781Citrix NetscalerTraversée de chemin / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysLecture/écriture MSR arbitraire (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNLecture de fichier arbitraireIS-IRAN-0119-2025
CVE-2018-20250WinRARTraversée de répertoire (format ACE)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSTraversée de chemin (fuite d'identifiants)IS-IRAN-0119-2025
CVE-2017-11882MS OfficeDébordement de tampon de l'éditeur d'équations (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel EthernetLecture/écriture noyau arbitraire (BYOVD)OS-IS-BYOVD-11-2025