Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Reports — 2023年から2026年までのCVE分析、エクスプロイト研究、脅威インテリジェンス、オフェンシブセキュリティを網羅する、キュレーションされたサイバーセキュリティ調査レポート集。 | Kitploit
ツール/GitHubGitHub/j4ck3lsyn-gen2/reports
IoTセキュリティ脆弱性分析エクスプロイトマルウェア分析脅威インテリジェンスサプライチェーンセキュリティ論文と研究レッドチーミングインシデントレスポンス厳選リソースバイナリエクスプロイト
GitHub
2151ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
j4ck3lsyn-gen2/reports

Reports

2023年から2026年までのCVE分析、エクスプロイト研究、脅威インテリジェンス、オフェンシブセキュリティを網羅する、キュレーションされたサイバーセキュリティ調査レポート集。

リポジトリを見る

サイバーセキュリティ研究&脅威インテリジェンスレポート

このリポジトリには、2025〜2026年のサイバーセキュリティ情勢に焦点を当てた技術レポート、脅威インテリジェンス概要、および攻撃的セキュリティ研究のコレクションが含まれています。

プロジェクト構成

レポートは以下のプレフィックスシステムで分類されています:

  • OS:攻撃的セキュリティ(エクスプロイト研究、ラボPoC、レッドチーミング戦術)
  • IS:情報セキュリティ(脅威インテリジェンス、インシデント事後分析、防御戦略)
  • LS:情勢(業界全体の動向、予測、状況認識)

レポート一覧

2026年レポート

ファイルタイプ説明
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi Repeater(ハードウェアモデル MT02) 未認証のOSコマンドインジェクション
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub 共有キーアクセスによるRCE
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150(ファームウェア FL27PB) Epson複合機(特にL14150 FL27PB)がRAW TCP印刷プロトコル(通常ポート9100)経由で不正な形式または過大なペイロードを処理する際に発生するリモートバッファオーバーフロー。
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC認証バイパス SimpleHelp Remote Monitoring and Management(RMM)ソフトウェアにおける重大な認証バイパス脆弱性。
OS-IS-CVE-2026-6307-07-2026.mdOS/ISV8セキュリティ(Longinus)レポート 「Longinus」と呼ばれるCVE-2026-6307の分析。V8のTurboFanコンパイラにおける重大な脆弱性で、JavaScriptからWebAssemblyへのコールインライン化とFrameStateマージに影響します。
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE 2026年6月に公開されたipv6_frag_escapeプルーフ・オブ・コンセプト(PoC)エクスプロイトの分析
OS-IS-CHAOS-OP-06-2026.mdOS/ISエンゲージメントレポート chaosfoundry.digitalインフラストラクチャに関連するSupabase Edge Functionsに対して実施された攻撃的セキュリティ運用の詳細
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISLinuxエクスプロイトの混合 最近のDirtyClone、DirtyFrag、Fragnesia、pedit-cow、PinTheft、CopyFail、dirtycbc、ssh-keysign-pwn、nft-catchall-uaf、pintheft(非uring_io)の分析
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitariumリサーチ: Exploitarium 0-dayエクスプロイトの分析。ソース:https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/IS2026年中期情勢: Agentic AI、npmサプライチェーン攻撃(Axios/TanStack)、Canvas LMS侵害の分析。
IS-REPORT-05-2026.mdISサプライチェーン&ワークフローポイズニング: TeamPCP、GitHub内部侵害、Linux「Dirty Frag」脆弱性の詳細分析。

2025年レポート


フォーマット&構文に関する注意事項

高い技術的明瞭性を維持するため、これらのレポートは特定のフォーマット標準を採用しています。最適な表示のため、お使いのマークダウンビューアが以下の拡張機能をサポートしていることを確認してください:

1. 数式表記

いくつかのレポート(特にDDoSとカーネル研究)では、増幅率、実行フロー、暗号化の予測を表現するためにLaTeX/KaTeXを使用しています。

  • インライン: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • ブロック: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. 専用コールアウト(アラート)

特に法的・倫理的境界とラボの安全性に関する重要な警告を強調するために、GitHubスタイルのコールアウトを使用しています。

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. 技術ダイアグラム

アーキテクチャと攻撃フローのダイアグラムは、ターミナルベースおよびウェブベースのすべてのマークダウンエディタとの互換性を確保するため、ASCII形式で提供されています。

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. コードブロック&差分

コードサンプルは言語固有のシンタックスハイライト付きで提供されています。攻撃的なサンプルには、回避メカニズムを1行ごとに解説する「Production-Quality」アノテーションが含まれることがよくあります。


CVE統合インデックス

以下の表は、調査レポート全体で議論されたすべての脆弱性を年別にまとめたものです。


ラボの安全性&法的免責事項

これらのレポート内のすべての攻撃的セキュリティコンテンツは、学術研究および防御研究のみを目的としています。

ここで説明されている技術(カーネルレベルのエクスプロイト、ワークフローポイズニング、DDoS増幅を含む)は、管理された環境外で使用された場合、重大な損害を引き起こす可能性があります。コンピュータシステムへの不正アクセスは国際法違反です。

著者: J4ck3LSyN GitHub: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
支援: A.T.L.A.S(Advanced.Transmit.Logic.Analysis.Systems)

ツールをダウンロード
IS-IRAN-APT-03-2026.md
IS
イランサイバー動向: Stryker Corporation攻撃とKadNap P2Pボットネットの報道。
OS-REFAMPv2-02-2026.mdOSDDoS&ボットネット: リフレクション/増幅攻撃の実装とMirai系C2回避。
IS-LS-PROJECTION-Q1-01-2026.mdLS2026年の予測: クラウドインフラストラクチャとポリモーフィックマルウェアに関する2026年初頭の予測。
ファイルタイプ説明
OS-IS-BYOVD-11-2025.mdOS/ISカーネル研究: Bring Your Own Vulnerable Driver(BYOVD)戦術とLinux eBPFルートキット開発。
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSWeb脆弱性: 高度なRCEチェーン、V8型混同(Type Confusion)、最新のGraphQL/SAPエクスプロイト。
IS-IRAN-0119-2025.mdISイランの能力: IRGC/MOISのTTPとそのマルウェア兵器庫(MuddyWater、OilRigなど)の包括的な概要。
CVE ID影響を受けるシステム / 製品脆弱性タイプ / 説明ソースレポート
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi Repeater (hardware model MT02)この脆弱性はsmacfilter_confハンドラに存在し、name、enable、mac GETパラメータを介したユーザー入力がサニタイズされずにsprintf()呼び出しへ渡され、その後doSystemCmdComlib()を介して実行されます。未認証の攻撃者は任意のシェルコマンドを注入し、デバイス上でroot権限で実行できます。OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT HubオーナーレベルのShared Access Keyの漏洩により、接続されたIoTデバイスに対する未認証のリモートコード実行(RCE)が可能になりますOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonEPSON L14150(ファームウェア FL27PB)のRAW印刷サービス(JetDirect互換、TCPポート9100)における重大なスタックベースのバッファオーバーフロー(CWE-121)。OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpSimpleHelp Remote Monitoring and Management(RMM)ソフトウェアにおける重大な認証バイパス脆弱性。影響を受けるバージョン(5.5.15以前、6.0プレリリース)は、認証コールバック中にOIDC IDトークン(JWT)の暗号署名の検証に失敗します。OS-IS-CVE-2026-48558.md
CVE-2026-6307v8JavaScriptからWebAssemblyへのコールインライン化とFrameStateマージに影響する、V8のTurboFanコンパイラにおける重大な脆弱性OS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditnet/sched act_peditの部分的なコピーオンライト(copy-on-write)によるページキャッシュ書き込みにおけるレースコンディション。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesnetlinkアボートパスでの再アクティベーション欠落による、nf_tablesサブシステムのUse-after-free。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux Kernalスプライスされたファイルバックアップのページキャッシュフラグメントを保持するソケットバッファをクローンする際の__pskb_copy_fclone()におけるフラグ伝播の不備による、Linuxカーネルのローカル権限昇格。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1SSH2パケット解析における未チェックのpacket_lengthフィールドによるバッファオーバーフローで、RCEにつながるOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40管理コントロールパネルのユーザー管理モジュールにおける不十分な権限チェックによる権限昇格OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia:XFRM ESP-in-TCP再構築バイパスIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag:rxrpcフラグメントのヒープ破壊IS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag:IPsec ESP(esp4/esp6)のヒープ破壊IS-REPORT-05-2026
CVE-2026-32922OpenClaw管理者RCEにつながるパストラバーサルIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub Actionsタグポイズニング / バックドア仕掛けのaction.ymlパターンIS-REPORT-05-2026
CVE-2026-28472OpenClawWebSocketゲートウェイの認可バイパスIS-LS-Q1-Q2-05-2026
CVE-2026-27941Openlitpull_request_targetを介したワークフローポイズニングIS-REPORT-05-2026
CVE-2026-27001OpenClawAIエージェンティックセキュリティの脆弱性IS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDNSサービスディスカバリ&TLSピンバイパスIS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawAIフレームワークの脆弱性IS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawPATHコマンドインジェクションによるサンドボックスエスケープIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478レガシー暗号化暗号上の脆弱性 / 「Harvest Now, Decrypt Later(今すぐ収穫、後で復号)」リスクIS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWeb管理者RCEにつながるパストラバーサルOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUS.NETデシリアライゼーションによる未認証RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADC任意ファイル書き込みによるICCP RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell:リモートコード実行IS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointViewStateデシリアライゼーションによるWebシェルOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisLua UAFによるリモートコード実行OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706アクセス制御アイデンティティ侵害 / 認証バイパスIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704エッジデバイスWMI/PowerShell悪用の脆弱性IS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android Frameworkモバイルベースの偵察脆弱性IS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMセッションハイジャックにつながる格納型XSSOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverInvokerServletデシリアライゼーションRCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMPプロトコルネットワーク管理における情報漏洩IS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8RCEにつながる型混同(Type Confusion)OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316ボットネット標的ライフサイクル感染ベクターOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux Kernelルートキットで悪用されるhiddev脆弱性OS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMカーネルトランザクションマネージャのオブジェクトレース → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlGPUコンテキスト破損によるWi-Fi RCEOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point Gateways認証バイパス / 情報漏洩IS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / IvantiコマンドインジェクションIS-IRAN-0119-2025
CVE-2024-21405Intel iGPU情報漏洩につながる領域外読み取り(Out-of-bounds read)OS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSログ改ざん / 任意書き込みOS-IS-BYOVD-11-2025
CVE-2024-6047ボットネット標的ライフサイクル感染ベクターOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUシェーダーコンパイラのヒープオーバーフローOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSOSコマンドインジェクションIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUnvhda64v.sysヒープオーバーフロー → カーネルEoPOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUSルーターエッジデバイスの脆弱性(KadNapボットネット)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix Netscaler未認証RCEIS-IRAN-0119-2025
CVE-2023-31083Linux Kernelsnd-rawmidi Use-after-freeOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFS権限昇格(BYOVDチェーン)OS-IS-BYOVD-11-2025
2023年以前
CVE-2022-0847Linux KernalDirtyFrag(変種) IPsec ESP入力処理経路におけるLinuxカーネルのページキャッシュ書き込み脆弱性。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPiControl REST認証バイパスIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysIOCTLにおけるメモリ破損(BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32k権限昇格(BYOVDアクセサリ)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux Kernelhiddev OOB書き込みOS-IS-BYOVD-11-2025
CVE-2020-36158Linux KernelmwifiexヒープオーバーフローOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPTMUIリモートコード実行IS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonActive Directory権限昇格IS-IRAN-0119-2025
CVE-2019-19781Citrix Netscalerパストラバーサル / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sys任意MSR読み書き(BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPN任意ファイル読み取りIS-IRAN-0119-2025
CVE-2018-20250WinRARディレクトリトラバーサル(ACE形式)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSパストラバーサル(資格情報漏洩)IS-IRAN-0119-2025
CVE-2017-11882MS OfficeEquation Editorバッファオーバーフロー(RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel Ethernet任意カーネル読み書き(BYOVD)OS-IS-BYOVD-11-2025