
2023年から2026年までのCVE分析、エクスプロイト研究、脅威インテリジェンス、オフェンシブセキュリティを網羅する、キュレーションされたサイバーセキュリティ調査レポート集。
このリポジトリには、2025〜2026年のサイバーセキュリティ情勢に焦点を当てた技術レポート、脅威インテリジェンス概要、および攻撃的セキュリティ研究のコレクションが含まれています。
レポートは以下のプレフィックスシステムで分類されています:
| ファイル | タイプ | 説明 |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi Repeater(ハードウェアモデル MT02) 未認証のOSコマンドインジェクション |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub 共有キーアクセスによるRCE |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150(ファームウェア FL27PB) Epson複合機(特にL14150 FL27PB)がRAW TCP印刷プロトコル(通常ポート9100)経由で不正な形式または過大なペイロードを処理する際に発生するリモートバッファオーバーフロー。 |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC認証バイパス SimpleHelp Remote Monitoring and Management(RMM)ソフトウェアにおける重大な認証バイパス脆弱性。 |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | V8セキュリティ(Longinus)レポート 「Longinus」と呼ばれるCVE-2026-6307の分析。V8のTurboFanコンパイラにおける重大な脆弱性で、JavaScriptからWebAssemblyへのコールインライン化とFrameStateマージに影響します。 |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE 2026年6月に公開されたipv6_frag_escapeプルーフ・オブ・コンセプト(PoC)エクスプロイトの分析 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | エンゲージメントレポート chaosfoundry.digitalインフラストラクチャに関連するSupabase Edge Functionsに対して実施された攻撃的セキュリティ運用の詳細 |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Linuxエクスプロイトの混合 最近のDirtyClone、DirtyFrag、Fragnesia、pedit-cow、PinTheft、CopyFail、dirtycbc、ssh-keysign-pwn、nft-catchall-uaf、pintheft(非uring_io)の分析 |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitariumリサーチ: Exploitarium 0-dayエクスプロイトの分析。ソース:https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | 2026年中期情勢: Agentic AI、npmサプライチェーン攻撃(Axios/TanStack)、Canvas LMS侵害の分析。 |
| IS-REPORT-05-2026.md | IS | サプライチェーン&ワークフローポイズニング: TeamPCP、GitHub内部侵害、Linux「Dirty Frag」脆弱性の詳細分析。 |
高い技術的明瞭性を維持するため、これらのレポートは特定のフォーマット標準を採用しています。最適な表示のため、お使いのマークダウンビューアが以下の拡張機能をサポートしていることを確認してください:
いくつかのレポート(特にDDoSとカーネル研究)では、増幅率、実行フロー、暗号化の予測を表現するためにLaTeX/KaTeXを使用しています。
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $特に法的・倫理的境界とラボの安全性に関する重要な警告を強調するために、GitHubスタイルのコールアウトを使用しています。
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
アーキテクチャと攻撃フローのダイアグラムは、ターミナルベースおよびウェブベースのすべてのマークダウンエディタとの互換性を確保するため、ASCII形式で提供されています。
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
コードサンプルは言語固有のシンタックスハイライト付きで提供されています。攻撃的なサンプルには、回避メカニズムを1行ごとに解説する「Production-Quality」アノテーションが含まれることがよくあります。
以下の表は、調査レポート全体で議論されたすべての脆弱性を年別にまとめたものです。
これらのレポート内のすべての攻撃的セキュリティコンテンツは、学術研究および防御研究のみを目的としています。
ここで説明されている技術(カーネルレベルのエクスプロイト、ワークフローポイズニング、DDoS増幅を含む)は、管理された環境外で使用された場合、重大な損害を引き起こす可能性があります。コンピュータシステムへの不正アクセスは国際法違反です。
著者: J4ck3LSyN
GitHub: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
支援: A.T.L.A.S(Advanced.Transmit.Logic.Analysis.Systems)
| IS-IRAN-APT-03-2026.md |
| IS |
| イランサイバー動向: Stryker Corporation攻撃とKadNap P2Pボットネットの報道。 |
| OS-REFAMPv2-02-2026.md | OS | DDoS&ボットネット: リフレクション/増幅攻撃の実装とMirai系C2回避。 |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | 2026年の予測: クラウドインフラストラクチャとポリモーフィックマルウェアに関する2026年初頭の予測。 |
| ファイル | タイプ | 説明 |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | カーネル研究: Bring Your Own Vulnerable Driver(BYOVD)戦術とLinux eBPFルートキット開発。 |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Web脆弱性: 高度なRCEチェーン、V8型混同(Type Confusion)、最新のGraphQL/SAPエクスプロイト。 |
| IS-IRAN-0119-2025.md | IS | イランの能力: IRGC/MOISのTTPとそのマルウェア兵器庫(MuddyWater、OilRigなど)の包括的な概要。 |
| CVE ID | 影響を受けるシステム / 製品 | 脆弱性タイプ / 説明 | ソースレポート |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi Repeater (hardware model MT02) | この脆弱性はsmacfilter_confハンドラに存在し、name、enable、mac GETパラメータを介したユーザー入力がサニタイズされずにsprintf()呼び出しへ渡され、その後doSystemCmdComlib()を介して実行されます。未認証の攻撃者は任意のシェルコマンドを注入し、デバイス上でroot権限で実行できます。 | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | オーナーレベルのShared Access Keyの漏洩により、接続されたIoTデバイスに対する未認証のリモートコード実行(RCE)が可能になります | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | EPSON L14150(ファームウェア FL27PB)のRAW印刷サービス(JetDirect互換、TCPポート9100)における重大なスタックベースのバッファオーバーフロー(CWE-121)。 | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | SimpleHelp Remote Monitoring and Management(RMM)ソフトウェアにおける重大な認証バイパス脆弱性。影響を受けるバージョン(5.5.15以前、6.0プレリリース)は、認証コールバック中にOIDC IDトークン(JWT)の暗号署名の検証に失敗します。 | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | JavaScriptからWebAssemblyへのコールインライン化とFrameStateマージに影響する、V8のTurboFanコンパイラにおける重大な脆弱性 | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | net/sched act_peditの部分的なコピーオンライト(copy-on-write)によるページキャッシュ書き込みにおけるレースコンディション。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | netlinkアボートパスでの再アクティベーション欠落による、nf_tablesサブシステムのUse-after-free。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | スプライスされたファイルバックアップのページキャッシュフラグメントを保持するソケットバッファをクローンする際の__pskb_copy_fclone()におけるフラグ伝播の不備による、Linuxカーネルのローカル権限昇格。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | SSH2パケット解析における未チェックのpacket_lengthフィールドによるバッファオーバーフローで、RCEにつながる | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | 管理コントロールパネルのユーザー管理モジュールにおける不十分な権限チェックによる権限昇格 | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia:XFRM ESP-in-TCP再構築バイパス | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag:rxrpcフラグメントのヒープ破壊 | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag:IPsec ESP(esp4/esp6)のヒープ破壊 | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | 管理者RCEにつながるパストラバーサル | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | タグポイズニング / バックドア仕掛けのaction.ymlパターン | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | WebSocketゲートウェイの認可バイパス | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | pull_request_targetを介したワークフローポイズニング | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | AIエージェンティックセキュリティの脆弱性 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | DNSサービスディスカバリ&TLSピンバイパス | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | AIフレームワークの脆弱性 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | PATHコマンドインジェクションによるサンドボックスエスケープ | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | レガシー暗号化 | 暗号上の脆弱性 / 「Harvest Now, Decrypt Later(今すぐ収穫、後で復号)」リスク | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | 管理者RCEにつながるパストラバーサル | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | .NETデシリアライゼーションによる未認証RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | 任意ファイル書き込みによるICCP RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell:リモートコード実行 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | ViewStateデシリアライゼーションによるWebシェル | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Lua UAFによるリモートコード実行 | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | アクセス制御 | アイデンティティ侵害 / 認証バイパス | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | エッジデバイス | WMI/PowerShell悪用の脆弱性 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | モバイルベースの偵察脆弱性 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | セッションハイジャックにつながる格納型XSS | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | InvokerServletデシリアライゼーションRCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMPプロトコル | ネットワーク管理における情報漏洩 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | RCEにつながる型混同(Type Confusion) | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | ボットネット標的 | ライフサイクル感染ベクター | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | ルートキットで悪用されるhiddev脆弱性 | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | カーネルトランザクションマネージャのオブジェクトレース → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | GPUコンテキスト破損によるWi-Fi RCE | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | 認証バイパス / 情報漏洩 | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | コマンドインジェクション | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | 情報漏洩につながる領域外読み取り(Out-of-bounds read) | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | ログ改ざん / 任意書き込み | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | ボットネット標的 | ライフサイクル感染ベクター | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | シェーダーコンパイラのヒープオーバーフロー | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | OSコマンドインジェクション | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | nvhda64v.sysヒープオーバーフロー → カーネルEoP | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUSルーター | エッジデバイスの脆弱性(KadNapボットネット) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | 未認証RCE | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | snd-rawmidi Use-after-free | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | 権限昇格(BYOVDチェーン) | OS-IS-BYOVD-11-2025 |
| 2023年以前 | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag(変種) IPsec ESP入力処理経路におけるLinuxカーネルのページキャッシュ書き込み脆弱性。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | iControl REST認証バイパス | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | IOCTLにおけるメモリ破損(BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | 権限昇格(BYOVDアクセサリ) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | hiddev OOB書き込み | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | mwifiexヒープオーバーフロー | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | TMUIリモートコード実行 | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Active Directory権限昇格 | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | パストラバーサル / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | 任意MSR読み書き(BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | 任意ファイル読み取り | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | ディレクトリトラバーサル(ACE形式) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | パストラバーサル(資格情報漏洩) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | Equation Editorバッファオーバーフロー(RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | 任意カーネル読み書き(BYOVD) | OS-IS-BYOVD-11-2025 |