
Collection organisée de rapports de recherche en cybersécurité couvrant l'analyse des CVE, la recherche d'exploits, le renseignement sur les menaces et la sécurité offensive de 2023 à 2026.
Ce dépôt contient une collection de rapports techniques, de synthèses de renseignement sur les menaces et de recherches en sécurité offensive axées sur le paysage de la cybersécurité 2025-2026.
Les rapports sont catégorisés selon le système de préfixes suivant :
| Fichier | Type | Description |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Répéteur Wi-Fi Shenzhen Aitemi M300 (modèle matériel MT02) Injection de commandes OS non authentifiée |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE via accès par clé partagée |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (firmware FL27PB) Débordement de tampon distant dans les imprimantes multifonctions Epson (notamment la L14150 FL27PB) lors du traitement de charges utiles malformées ou surdimensionnées via le protocole d'impression RAW TCP (généralement le port 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass Une vulnérabilité critique de contournement d'authentification dans le logiciel SimpleHelp Remote Monitoring and Management (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Rapport V8 Security (Longinus) Analyse de CVE-2026-6307, surnommée « Longinus », une vulnérabilité critique dans le compilateur TurboFan de V8 affectant l'inlining d'appels JavaScript-WebAssembly et la fusion FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE Analyse de l'exploit proof-of-concept (PoC) ipv6_frag_escape publié en juin 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Rapport d'engagement Détaille les opérations de sécurité offensive menées contre les Supabase Edge Functions associées à l'infrastructure chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Un mélange d'exploits Linux Analyse des récents DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf et pintheft (non uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Recherche Exploitarium : Analyse des exploits 0-day Exploitarium. Source : https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md |
Pour maintenir un haut niveau de clarté technique, ces rapports utilisent des normes de mise en forme spécifiques. Assurez-vous que votre visionneuse Markdown prend en charge les extensions suivantes pour une expérience optimale :
Plusieurs rapports (notamment les recherches DDoS et noyau) utilisent LaTeX/KaTeX pour exprimer les facteurs d'amplification, les flux d'exécution et les projections cryptographiques.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Nous utilisons des encadrés de style GitHub pour mettre en évidence les avertissements critiques, notamment concernant les limites éthiques et juridiques ainsi que la sécurité en laboratoire.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
Les diagrammes d'architecture et de flux d'attaque sont fournis au format ASCII pour garantir la compatibilité avec tous les éditeurs Markdown en terminal et sur le web.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
Les exemples de code sont fournis avec une coloration syntaxique spécifique au langage. Les échantillons offensifs incluent souvent des annotations « Production-Quality » pour expliquer les mécanismes d'évasion ligne par ligne.
Le tableau suivant récapitule toutes les vulnérabilités abordées dans les rapports de recherche, triées par année.
Tout le contenu de sécurité offensive de ces rapports est destiné uniquement à la recherche académique et défensive.
Les techniques décrites — notamment l'exploitation au niveau du noyau, l'empoisonnement de workflows et l'amplification DDoS — peuvent causer des dommages importants si elles sont utilisées en dehors d'environnements contrôlés. L'accès non autorisé à des systèmes informatiques constitue une violation du droit international.
Auteur : J4ck3LSyN
GitHub : https://github.com/J4ck3LSyN-Gen2/
X : https://twitter.com/J4ck3LSyN
Assistance : A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
| LS/IS |
| Paysage mi-2026 : Analyse de l'IA agentique, des attaques sur la chaîne d'approvisionnement npm (Axios/TanStack) et de la brèche Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Chaîne d'approvisionnement et empoisonnement des workflows : Plongée dans TeamPCP, les brèches internes de GitHub et les vulnérabilités Linux « Dirty Frag ». |
| IS-IRAN-APT-03-2026.md | IS | Point cyber iranien : Couverture de l'attaque contre Stryker Corporation et du botnet P2P KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS et botnets : Implémentation d'attaques par réflexion/amplification et contournement de C2 de la famille Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Projections 2026 : Prévisions début 2026 concernant l'infrastructure cloud et les malwares polymorphes. |
| Fichier | Type | Description |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Recherche noyau : Tactiques Bring Your Own Vulnerable Driver (BYOVD) et développement de rootkits eBPF Linux. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Vulnérabilités web : Chaînes RCE avancées, Type Confusion V8 et exploitation moderne GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Capacités iraniennes : Aperçu complet des TTP de l'IRGC/MOIS et de leur arsenal de malwares (MuddyWater, OilRig, etc.). |
| ID CVE | Système / Produit affecté | Type de vulnérabilité / Description | Rapport source |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi Repeater (modèle matériel MT02) | La vulnérabilité réside dans le gestionnaire smacfilter_conf où l'entrée fournie par l'utilisateur via les paramètres GET name, enable ou mac est passée sans assainissement dans un appel sprintf(), qui est ensuite exécuté via doSystemCmdComlib(). Un attaquant non authentifié peut injecter des commandes shell arbitraires et les exécuter avec les privilèges root sur l'appareil. | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | L'exposition d'une clé d'accès partagé au niveau propriétaire permet une exécution de code à distance (RCE) non authentifiée sur les appareils IoT connectés | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | Un débordement de tampon critique basé sur la pile (CWE-121) dans le service d'impression RAW (compatible JetDirect, port TCP 9100) de l'EPSON L14150 (firmware FL27PB). | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | Une vulnérabilité critique de contournement d'authentification dans le logiciel SimpleHelp Remote Monitoring and Management (RMM). Les versions affectées (5.5.15 et antérieures, préversions 6.0) ne vérifient pas la signature cryptographique des jetons d'ID OIDC (JWT) lors du rappel d'authentification. | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | Une vulnérabilité critique dans le compilateur TurboFan de V8 affectant l'inlining d'appels JavaScript-WebAssembly et la fusion FrameState | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | Condition de concurrence dans l'écriture partielle copy-on-write du cache de pages net/sched act_pedit. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | Use-after-free dans le sous-système nf_tables en raison d'une réactivation manquante sur le chemin d'abandon netlink. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Noyau Linux | Élévation de privilèges locale dans le noyau Linux via une propagation insuffisante des indicateurs dans __pskb_copy_fclone() lors du clonage de tampons de socket transportant des fragments de cache de pages adossés à des fichiers et fusionnés. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | Débordement de tampon via le champ packet_length non vérifié dans l'analyse des paquets SSH2, menant à une RCE | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | Élévation de privilèges via des contrôles de permissions insuffisants dans le module de gestion des utilisateurs du panneau d'administration | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Noyau Linux | Fragnesia : contournement du réassemblage XFRM ESP-in-TCP | IS-REPORT-05-2026 |
| CVE-2026-43500 | Noyau Linux | Dirty Frag : corruption du tas de fragments rxrpc | IS-REPORT-05-2026 |
| CVE-2026-43284 | Noyau Linux | Dirty Frag : corruption du tas IPsec ESP (esp4/esp6) | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | Traversée de chemin menant à une RCE administrateur | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | Empoisonnement de tag / modèle action.yml backdooré | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | Contournement d'autorisation de la passerelle WebSocket | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | Empoisonnement de workflow via pull_request_target | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | Vulnérabilité de sécurité de l'IA agentique | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | Découverte de services DNS et contournement de l'épingle TLS (TLS pinning) | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | Vulnérabilité du framework IA | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | Évasion de sandbox via injection de commande PATH | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | Legacy Encryption | Vulnérabilité cryptographique / risque « Harvest Now, Decrypt Later » | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | Traversée de chemin vers une RCE administrateur | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | RCE non authentifiée via désérialisation .NET | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | RCE ICCP via écriture de fichier arbitraire | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell : exécution de code à distance | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | Webshell par désérialisation ViewState | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Exécution de code à distance par UAF Lua | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | Access Controls | Compromission d'identité / contournement d'authentification | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | Edge Devices | Vulnérabilité d'abus WMI/PowerShell | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | Vulnérabilité de reconnaissance mobile | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | XSS stocké menant au détournement de session | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | RCE par désérialisation InvokerServlet | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP Protocol | Divulgation d'informations dans la gestion réseau | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | Type Confusion menant à une RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | Botnet Target | Vecteur d'infection du cycle de vie | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Noyau Linux | Vulnérabilité hiddev utilisée dans les rootkits | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | Course objet Kernel Transaction Manager → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | RCE Wi-Fi via corruption du contexte GPU | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | Contournement d'authentification / divulgation d'informations | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | Injection de commandes | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | Lecture hors limites menant à une fuite d'informations | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | Manipulation de journaux / écriture arbitraire | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | Botnet Target | Vecteur d'infection du cycle de vie | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | Débordement de tas du compilateur de shaders | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | Injection de commandes OS | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | Débordement de tas nvhda64v.sys → EoP noyau | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS Routers | Vulnérabilité d'appareil périphérique (botnet KadNap) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | RCE non authentifiée | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Noyau Linux | Use-after-free snd-rawmidi | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | Élévation de privilèges (chaîne BYOVD) | OS-IS-BYOVD-11-2025 |
| Avant 2023 | |||
| CVE-2022-0847 | Noyau Linux | DirtyFrag (variante) Vulnérabilité d'écriture du cache de pages du noyau Linux dans le chemin de traitement d'entrée IPsec ESP. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | Contournement d'authentification REST iControl | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | Corruption mémoire dans IOCTL (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | Élévation de privilèges (accessoire BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Noyau Linux | Écriture OOB hiddev | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Noyau Linux | Débordement de tas mwifiex | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | Exécution de code à distance TMUI | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Élévation de privilèges Active Directory | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | Traversée de chemin / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | Lecture/écriture MSR arbitraire (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | Lecture de fichier arbitraire | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | Traversée de répertoire (format ACE) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | Traversée de chemin (fuite d'identifiants) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | Débordement de tampon de l'éditeur d'équations (RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | Lecture/écriture noyau arbitraire (BYOVD) | OS-IS-BYOVD-11-2025 |