
Raccolta curata di report di ricerca sulla sicurezza informatica che coprono analisi CVE, ricerca sugli exploit, threat intelligence e sicurezza offensiva dal 2023 al 2026.
Questa repository contiene una raccolta di rapporti tecnici, brief di threat intelligence e ricerche di sicurezza offensiva incentrate sul panorama della cybersecurity 2025-2026.
I rapporti sono categorizzati utilizzando il seguente sistema di prefissi:
| File | Tipo | Descrizione |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi Repeater (modello hardware MT02) Iniezione di comandi OS non autenticata |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE tramite accesso con chiave condivisa |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (firmware FL27PB) un buffer overflow remoto nelle stampanti multifunzione Epson (in particolare la L14150 FL27PB) durante l'elaborazione di payload malformati o sovradimensionati tramite il protocollo di stampa RAW TCP (tipicamente porta 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass una vulnerabilità critica di bypass dell'autenticazione nel software SimpleHelp Remote Monitoring and Management (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Rapporto V8 Security (Longinus) Analisi di CVE-2026-6307, soprannominata "Longinus", una vulnerabilità critica nel compilatore TurboFan di V8 che interessa l'inlining delle chiamate JavaScript-to-WebAssembly e il merging di FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE Analisi dell'exploit proof‑of‑concept (PoC) ipv6_frag_escape rilasciato a giugno 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Rapporto di Engagement Dettaglia le operazioni di sicurezza offensiva condotte contro le Supabase Edge Functions associate all'infrastruttura chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Un Mix di Exploit Linux Analisi dei recenti DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft(non uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium Research: Analisi degli exploit 0-day di Exploitarium. Fonte: https://github.com/bikini/exploitarium |
Per mantenere un elevato livello di chiarezza tecnica, questi rapporti utilizzano standard di formattazione specifici. Assicurati che il tuo visualizzatore markdown supporti le seguenti estensioni per la migliore esperienza:
Diversi rapporti (in particolare la ricerca su DDoS e Kernel) utilizzano LaTeX/KaTeX per esprimere fattori di amplificazione, flussi di esecuzione e proiezioni crittografiche.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Utilizziamo callout in stile GitHub per evidenziare avvisi critici, in particolare riguardo ai confini legali ed etici e alla sicurezza in laboratorio.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
I diagrammi di architettura e dei flussi di attacco sono forniti in formato ASCII per garantire la compatibilità con tutti gli editor markdown basati su terminale e su web.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
Gli esempi di codice sono forniti con evidenziazione della sintassi specifica del linguaggio. Gli esempi offensivi includono spesso annotazioni "Production-Quality" per spiegare i meccanismi di evasione riga per riga.
La tabella seguente riassume tutte le vulnerabilità discusse nei rapporti di ricerca, ordinate per anno.
Tutti i contenuti di sicurezza offensiva presenti in questi rapporti sono esclusivamente a scopo di ricerca accademica e difensiva.
Le tecniche descritte—incluso lo sfruttamento a livello di kernel, il workflow poisoning e l'amplificazione DDoS—possono causare danni significativi se utilizzate al di fuori di ambienti controllati. L'accesso non autorizzato ai sistemi informatici costituisce una violazione del diritto internazionale.
Autore: J4ck3LSyN
Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Assistenza: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
| IS-LS-Q1-Q2-05-2026.md |
| LS/IS |
| Panorama di Metà Anno 2026: Analisi di Agentic AI, attacchi alla supply chain npm (Axios/TanStack) e della violazione di Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Supply Chain e Workflow Poisoning: Approfondimento su TeamPCP, violazioni interne di GitHub e vulnerabilità Linux "Dirty Frag". |
| IS-IRAN-APT-03-2026.md | IS | Aggiornamento Cyber Iraniano: Copertura dell'attacco alla Stryker Corporation e della botnet P2P KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS e Botnet: Implementazione di attacchi Reflection/Amplification ed evasione C2 della famiglia Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Proiezioni 2026: Previsioni per l'inizio del 2026 riguardanti l'infrastruttura Cloud e il malware polimorfico. |
| File | Tipo | Descrizione |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Ricerca sul Kernel: Tattiche Bring Your Own Vulnerable Driver (BYOVD) e sviluppo di rootkit eBPF per Linux. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Vulnerabilità Web: Catene RCE avanzate, Type Confusion in V8 e sfruttamento moderno di GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Capacità Iraniane: Panoramica completa delle TTP IRGC/MOIS e del loro arsenale malware (MuddyWater, OilRig, ecc.). |
| CVE ID | Sistema / Prodotto Interessato | Tipo di Vulnerabilità / Descrizione | Rapporto di Origine |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi Repeater (modello hardware MT02) | La vulnerabilità risiede nell'handler smacfilter_conf dove l'input fornito dall'utente tramite i parametri GET name, enable o mac viene passato senza sanitizzazione a una chiamata sprintf(), successivamente eseguita tramite doSystemCmdComlib(). Un attaccante non autenticato può iniettare comandi shell arbitrari ed eseguirli con privilegi di root sul dispositivo. | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | L'esposizione di una Shared Access Key a livello di proprietario abilita l'esecuzione remota di codice (RCE) non autenticata contro i dispositivi IoT connessi | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | Un buffer overflow critico basato sullo stack (CWE-121) nel servizio di stampa RAW della EPSON L14150 (firmware FL27PB) (compatibile JetDirect, porta TCP 9100). | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | Una vulnerabilità critica di bypass dell'autenticazione nel software SimpleHelp Remote Monitoring and Management (RMM). Le versioni interessate (5.5.15 e precedenti, pre-release 6.0) non verificano la firma crittografica degli ID Token OIDC (JWT) durante la callback di autenticazione. | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | Una vulnerabilità critica nel compilatore TurboFan di V8 che interessa l'inlining delle chiamate JavaScript-to-WebAssembly e il merging di FrameState | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | Race condition nella scrittura copy-on-write parziale della page cache in net/sched act_pedit. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | Use-after-free nel sottosistema nf_tables a causa della mancata riattivazione sul percorso di abort netlink. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | Escalation dei privilegi locale nel kernel Linux tramite propagazione insufficiente dei flag in __pskb_copy_fclone() durante la clonazione di socket buffer che trasportano frammenti della page cache file-backed e spliced. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | Buffer overflow tramite campo packet_length non controllato nel parsing dei pacchetti SSH2 che porta a RCE | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | Priv-Esc tramite controlli delle autorizzazioni insufficienti nel modulo di gestione utenti del Pannello di Controllo Admin | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia: bypass del riassemblaggio XFRM ESP-in-TCP | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag: corruzione dell'heap dei frammenti rxrpc | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag: corruzione dell'heap IPsec ESP (esp4/esp6) | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | Path Traversal che porta a RCE su Admin | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | Tag Poisoning / pattern action.yml backdoorato | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | Bypass dell'autorizzazione del WebSocket Gateway | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | Workflow Poisoning tramite pull_request_target | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | Vulnerabilità di sicurezza AI Agentica | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | DNS Service Discovery e bypass del TLS Pin | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | Vulnerabilità del framework AI | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | Sandbox Escape tramite command injection nel PATH | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | Crittografia Legacy | Vulnerabilità crittografica / rischio "Harvest Now, Decrypt Later" | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | Path Traversal verso RCE su Admin | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | RCE non autenticata tramite deserializzazione .NET | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | RCE ICCP tramite scrittura arbitraria di file | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell: Remote Code Execution | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | Webshell tramite deserializzazione ViewState | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Remote Code Execution tramite UAF in Lua | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | Controlli di Accesso | Compromissione dell'identità / bypass dell'autenticazione | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | Dispositivi Edge | Vulnerabilità di abuso WMI/PowerShell | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | Vulnerabilità di ricognizione basata su dispositivi mobili | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | XSS persistente che porta al session hijacking | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | RCE tramite deserializzazione InvokerServlet | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP Protocol | Divulgazione di informazioni nella gestione di rete | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | Type Confusion che porta a RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | Target di Botnet | Vettore di infezione del ciclo di vita | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | Vulnerabilità hiddev utilizzata nei rootkit | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | Object Race nel Kernel Transaction Manager → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | RCE Wi-Fi tramite corruzione del contesto GPU | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | Bypass dell'autenticazione / divulgazione di informazioni | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | Command Injection | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | Lettura out-of-bounds che porta a info leak | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | Manipolazione dei log / scrittura arbitraria | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | Target di Botnet | Vettore di infezione del ciclo di vita | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | Heap overflow nel compilatore shader | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | OS Command Injection | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | Heap overflow in nvhda64v.sys → EoP del kernel | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS Routers | Vulnerabilità dei dispositivi edge (botnet KadNap) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | RCE non autenticata | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | Use-after-free in snd-rawmidi | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | Privilege Escalation (catena BYOVD) | OS-IS-BYOVD-11-2025 |
| Prima del 2023 | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag(Variant) Vulnerabilità di scrittura nella page cache del kernel Linux nel percorso di elaborazione dell'input IPsec ESP. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | Bypass dell'autenticazione iControl REST | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | Corruzione della memoria in IOCTL (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | Privilege Escalation (accessorio BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | Scrittura OOB in hiddev | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | Heap overflow in mwifiex | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | Remote Code Execution TMUI | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Privilege Escalation in Active Directory | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | Path Traversal / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | Lettura/scrittura arbitraria MSR (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | Lettura arbitraria di file | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | Directory Traversal (formato ACE) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | Path Traversal (perdita di credenziali) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | Buffer overflow in Equation Editor (RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | R/W arbitrario del kernel (BYOVD) | OS-IS-BYOVD-11-2025 |