
साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा शामिल हैं।
इस रिपॉजिटरी में 2025-2026 साइबर सुरक्षा परिदृश्य पर केंद्रित तकनीकी रिपोर्टों, खतरा खुफिया ब्रीफ्स और आक्रामक सुरक्षा अनुसंधान का संग्रह है।
रिपोर्टों को निम्नलिखित उपसर्ग प्रणाली का उपयोग करके वर्गीकृत किया गया है:
| फ़ाइल | प्रकार | विवरण |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi Repeater (हार्डवेयर मॉडल MT02) बिना प्रमाणीकरण के OS कमांड इंजेक्शन |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub साझा कुंजी पहुंच के माध्यम से RCE |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (फर्मवेयर FL27PB) RAW TCP प्रिंटिंग प्रोटोकॉल (आमतौर पर पोर्ट 9100) पर विकृत या अत्यधिक बड़े पेलोड को संसाधित करते समय Epson मल्टीफंक्शन प्रिंटर (विशेष रूप से L14150 FL27PB) में एक रिमोट बफर ओवरफ्लो। |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass SimpleHelp रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) सॉफ्टवेयर में एक गंभीर प्रमाणीकरण बाईपास भेद्यता। |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | V8 सुरक्षा (Longinus) रिपोर्ट CVE-2026-6307 का विश्लेषण, जिसे "Longinus" उपनाम दिया गया है, V8 के TurboFan कंपाइलर में एक गंभीर भेद्यता जो JavaScript-to-WebAssembly कॉल इनलाइनिंग और FrameState मर्जिंग को प्रभावित करती है। |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE जून 2026 में जारी ipv6_frag_escape प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट का विश्लेषण |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | एंगेजमेंट रिपोर्ट chaosfoundry.digital इंफ्रास्ट्रक्चर से जुड़े Supabase एज फ़ंक्शंस के विरुद्ध की गई आक्रामक सुरक्षा कार्रवाइयों का विवरण |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | लिनक्स एक्सप्लॉइट्स का मिश्रण हाल के DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf और pintheft (गैर-uring_io) का विश्लेषण |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium अनुसंधान: Exploitarium 0-day एक्सप्लॉइट्स का विश्लेषण। स्रोत: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | Agentic AI, npm सप्लाई चेन हमलों (Axios/TanStack) और Canvas LMS उल्लंघन का विश्लेषण। |
उच्च स्तर की तकनीकी स्पष्टता बनाए रखने के लिए, ये रिपोर्ट विशिष्ट फ़ॉर्मेटिंग मानकों का उपयोग करती हैं। सर्वोत्तम अनुभव के लिए सुनिश्चित करें कि आपका मार्कडाउन व्यूअर निम्नलिखित एक्सटेंशन का समर्थन करता है:
कई रिपोर्टें (विशेष रूप से DDoS और कर्नेल अनुसंधान) प्रवर्धन कारकों, निष्पादन प्रवाहों और क्रिप्टोग्राफिक अनुमानों को व्यक्त करने के लिए LaTeX/KaTeX का उपयोग करती हैं।
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $हम महत्वपूर्ण चेतावनियों को उजागर करने के लिए GitHub-शैली कॉलआउट का उपयोग करते हैं, विशेष रूप से कानूनी नैतिक सीमाओं और लैब सुरक्षा के संबंध में।
> [!WARNING]
> यह दस्तावेज़ विशेष रूप से एयर-गैप्ड प्रयोगशाला नेटवर्क के भीतर आंतरिक रेड-टीम अभ्यासों के लिए अधिकृत है।
> [!NOTE]
> A.T.L.A.S सहायता प्राप्त अनुसंधान के माध्यम से उत्पन्न जानकारी।
सभी टर्मिनल-आधारित और वेब-आधारित मार्कडाउन संपादकों में संगतता सुनिश्चित करने के लिए आर्किटेक्चर और हमले के प्रवाह आरेख ASCII प्रारूप में प्रदान किए गए हैं।
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
कोड नमूने भाषा-विशिष्ट सिंटैक्स हाइलाइटिंग के साथ प्रदान किए जाते हैं। आक्रामक नमूनों में अक्सर चोरी की तकनीकों को लाइन-दर-लाइन समझाने के लिए "Production-Quality" एनोटेशन शामिल होते हैं।
निम्न तालिका अनुसंधान रिपोर्टों में चर्चा की गई सभी भेद्यताओं का सारांश प्रस्तुत करती है, जो वर्ष के अनुसार क्रमबद्ध हैं।
इन रिपोर्टों में मौजूद सभी आक्रामक सुरक्षा सामग्री केवल शैक्षणिक और रक्षात्मक अनुसंधान के लिए है।
वर्णित तकनीकें—जिनमें कर्नेल-स्तरीय शोषण, वर्कफ़्लो पॉइज़निंग और DDoS प्रवर्धन शामिल हैं—नियंत्रित वातावरण के बाहर उपयोग किए जाने पर महत्वपूर्ण क्षति पहुंचा सकती हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अंतर्राष्ट्रीय कानून का उल्लंघन है।
Author: J4ck3LSyN
Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Assistance: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
| IS-REPORT-05-2026.md | IS | सप्लाई चेन और वर्कफ़्लो पॉइज़निंग: TeamPCP, GitHub आंतरिक उल्लंघनों और Linux "Dirty Frag" भेद्यताओं पर गहन विश्लेषण। |
| IS-IRAN-APT-03-2026.md | IS | ईरानी साइबर अपडेट: Stryker Corporation हमले और KadNap P2P बॉटनेट का कवरेज। |
| OS-REFAMPv2-02-2026.md | OS | DDoS और बॉटनेट: Reflection/Amplification हमलों और Mirai-परिवार C2 चोरी का कार्यान्वयन। |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | 2026 अनुमान: क्लाउड इंफ्रास्ट्रक्चर और पॉलीमॉर्फिक मैलवेयर के संबंध में 2026 की शुरुआती भविष्यवाणियाँ। |
| फ़ाइल | प्रकार | विवरण |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | कर्नेल अनुसंधान: Bring Your Own Vulnerable Driver (BYOVD) रणनीति और Linux eBPF रूटकिट विकास। |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | वेब भेद्यताएँ: उन्नत RCE श्रृंखलाएँ, V8 Type Confusion और आधुनिक GraphQL/SAP शोषण। |
| IS-IRAN-0119-2025.md | IS | ईरानी क्षमताएँ: IRGC/MOIS TTPs और उनके मैलवेयर शस्त्रागार (MuddyWater, OilRig, आदि) का व्यापक अवलोकन। |
| CVE ID | प्रभावित सिस्टम / उत्पाद | भेद्यता प्रकार / विवरण | स्रोत रिपोर्ट |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi Repeater (हार्डवेयर मॉडल MT02) | भेद्यता smacfilter_conf हैंडलर में रहती है जहाँ name, enable, या mac GET पैरामीटर के माध्यम से उपयोगकर्ता-आपूर्ति इनपुट को बिना सैनिटाइज़ किए sprintf() कॉल में पारित किया जाता है, जिसे बाद में doSystemCmdComlib() के माध्यम से निष्पादित किया जाता है। एक बिना प्रमाणीकरण वाला हमलावर मनमाने शेल कमांड इंजेक्ट कर सकता है और उन्हें डिवाइस पर रूट विशेषाधिकारों के साथ निष्पादित कर सकता है। | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | मालिक-स्तर की साझा एक्सेस कुंजी (Shared Access Key) का उजागर होना कनेक्टेड IoT डिवाइसों के विरुद्ध बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) को सक्षम बनाता है | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | EPSON L14150 (फर्मवेयर FL27PB) RAW प्रिंटिंग सेवा (JetDirect-संगत, TCP पोर्ट 9100) में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो (CWE-121)। | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | SimpleHelp रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) सॉफ्टवेयर में एक गंभीर प्रमाणीकरण बाईपास भेद्यता। प्रभावित संस्करण (5.5.15 और पूर्व, 6.0 प्री-रिलीज़) प्रमाणीकरण कॉलबैक के दौरान OIDC ID टोकन (JWTs) की क्रिप्टोग्राफ़िक हस्ताक्षर सत्यापित करने में विफल रहते हैं। | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | V8 के TurboFan कंपाइलर में एक गंभीर भेद्यता जो JavaScript-to-WebAssembly कॉल इनलाइनिंग और FrameState मर्जिंग को प्रभावित करती है | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | net/sched act_pedit आंशिक कॉपी-ऑन-राइट पेज-कैश राइट में रेस कंडीशन। | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | नेटलिंक एबॉर्ट पथ पर पुनः सक्रियण की कमी के कारण nf_tables सबसिस्टम में यूज़-आफ्टर-फ्री। | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | स्प्लाइस्ड, फ़ाइल-समर्थित पेज-कैश फ़्रैगमेंट ले जाने वाले सॉकेट बफ़र को क्लोन करते समय __pskb_copy_fclone() में अपर्याप्त फ़्लैग प्रसार के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि। | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | SSH2 पैकेट पार्सिंग में अनियंत्रित packet_length फ़ील्ड के माध्यम से बफर ओवरफ्लो जो RCE की ओर ले जाता है | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | एडमिन कंट्रोल पैनल के यूज़र-मैनेजमेंट मॉड्यूल में अपर्याप्त अनुमति जाँच के माध्यम से Priv-Esc | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia: XFRM ESP-in-TCP पुनःसंयोजन बाईपास | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag: rxrpc फ़्रैगमेंट हीप भ्रष्टाचार | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag: IPsec ESP (esp4/esp6) हीप भ्रष्टाचार | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | पाथ ट्रैवर्सल जो एडमिन RCE की ओर ले जाता है | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | टैग पॉइज़निंग / बैकडोर युक्त action.yml पैटर्न | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | WebSocket गेटवे प्राधिकरण बाईपास | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | pull_request_target के माध्यम से वर्कफ़्लो पॉइज़निंग | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | AI एजेंटिक सुरक्षा भेद्यता | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | DNS सेवा खोज और TLS पिन बाईपास | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | AI फ्रेमवर्क भेद्यता | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | PATH कमांड इंजेक्शन के माध्यम से सैंडबॉक्स एस्केप | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | विरासत एन्क्रिप्शन | क्रिप्टोग्राफ़िक भेद्यता / "अभी एकत्र करें, बाद में डिक्रिप्ट करें" जोखिम | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | पाथ ट्रैवर्सल से एडमिन RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | .NET डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | मनमानी फ़ाइल राइट के माध्यम से ICCP RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell: रिमोट कोड निष्पादन | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | ViewState डिसीरियलाइज़ेशन वेबशेल | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Lua UAF रिमोट कोड निष्पादन | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | एक्सेस नियंत्रण | पहचान समझौता / प्रमाणीकरण बाईपास | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | एज डिवाइस | WMI/PowerShell दुरुपयोग भेद्यता | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | मोबाइल-आधारित टोही भेद्यता | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | स्टोर्ड XSS जो सत्र अपहरण की ओर ले जाता है | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | InvokerServlet डिसीरियलाइज़ेशन RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP Protocol | नेटवर्क प्रबंधन में सूचना प्रकटीकरण | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | टाइप कन्फ्यूज़न जो RCE की ओर ले जाता है | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | बॉटनेट लक्ष्य | जीवनचक्र संक्रमण वेक्टर | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | रूटकिट में उपयोग की जाने वाली hiddev भेद्यता | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | कर्नेल ट्रांज़ैक्शन मैनेजर ऑब्जेक्ट रेस → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | GPU कॉन्टेक्स्ट भ्रष्टाचार के माध्यम से Wi-Fi RCE | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | प्रमाणीकरण बाईपास / सूचना प्रकटीकरण | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | कमांड इंजेक्शन | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | सीमा से बाहर रीड जो सूचना रिसाव की ओर ले जाता है | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | लॉग हेरफेर / मनमाना राइट | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | बॉटनेट लक्ष्य | जीवनचक्र संक्रमण वेक्टर | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | शेडर कंपाइलर हीप ओवरफ्लो | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | OS कमांड इंजेक्शन | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | nvhda64v.sys हीप ओवरफ्लो → कर्नेल EoP | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS Routers | एज डिवाइस भेद्यता (KadNap बॉटनेट) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | बिना प्रमाणीकरण RCE | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | snd-rawmidi यूज़-आफ्टर-फ्री | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | विशेषाधिकार वृद्धि (BYOVD श्रृंखला) | OS-IS-BYOVD-11-2025 |
| 2023 से पूर्व | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag(वैरिएंट) IPsec ESP इनपुट प्रोसेसिंग पथ में Linux कर्नेल पेज-कैश राइट भेद्यता। | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | iControl REST प्रमाणीकरण बाईपास | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | IOCTL में मेमोरी भ्रष्टाचार (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | विशेषाधिकार वृद्धि (BYOVD सहायक) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | hiddev OOB राइट | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | mwifiex हीप ओवरफ्लो | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | TMUI रिमोट कोड निष्पादन | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Active Directory विशेषाधिकार वृद्धि | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | पाथ ट्रैवर्सल / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | मनमाना MSR रीड/राइट (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | मनमाना फ़ाइल रीड | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | डायरेक्ट्री ट्रैवर्सल (ACE प्रारूप) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | पाथ ट्रैवर्सल (क्रेडेंशियल लीक) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | इक्वेशन एडिटर बफर ओवरफ्लो (RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | मनमाना कर्नेल R/W (BYOVD) | OS-IS-BYOVD-11-2025 |