
Coleção curada de relatórios de pesquisa em cibersegurança abrangendo análise de CVE, pesquisa de exploits, inteligência de ameaças e segurança ofensiva de 2023 a 2026.
Este repositório contém uma coleção de relatórios técnicos, briefings de inteligência de ameaças e pesquisas de segurança ofensiva com foco no cenário de cibersegurança de 2025-2026.
Os relatórios são categorizados usando o seguinte sistema de prefixos:
| Arquivo | Tipo | Descrição |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Injeção de comandos do SO sem autenticação |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE via acesso por chave compartilhada |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (firmware FL27PB) um estouro de buffer remoto em impressoras multifuncionais Epson (notadamente a L14150 FL27PB) ao processar payloads malformados ou superdimensionados pelo protocolo de impressão RAW sobre TCP (tipicamente porta 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass uma vulnerabilidade crítica de bypass de autenticação no software SimpleHelp Remote Monitoring and Management (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Relatório de Segurança V8 (Longinus) Análise da CVE-2026-6307, apelidada de "Longinus", uma vulnerabilidade crítica no compilador TurboFan do V8 que afeta a inserção inline de chamadas JavaScript-para-WebAssembly e a mesclagem de FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | LPE ipv6 Análise do exploit de prova de conceito (PoC) ipv6_frag_escape divulgado em junho de 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Relatório de Engajamento Detalha as operações de segurança ofensiva conduzidas contra as Supabase Edge Functions associadas à infraestrutura chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Uma Mistura de Exploits Linux Análise dos recentes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft (não uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Pesquisa Exploitarium: Análise de exploits 0-day do Exploitarium. Fonte: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | Panorama de Meados de 2026: Análise de IA Agêntica, ataques à cadeia de suprimentos do npm (Axios/TanStack) e a violação do Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Envenenamento de Cadeia de Suprimentos e Workflow: Análise aprofundada do TeamPCP, das violações internas do GitHub e das vulnerabilidades "Dirty Frag" do Linux. |
| IS-IRAN-APT-03-2026.md | IS | Atualização Cibernética Iraniana: Cobertura do ataque à Stryker Corporation e do botnet P2P KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS e Botnets: Implementação de ataques de Reflexão/Amplificação e evasão de C2 da família Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Projeções para 2026: Previsões do início de 2026 sobre infraestrutura em nuvem e malware polimórfico. |
| Arquivo | Tipo | Descrição |
|---|---|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Pesquisa de Kernel: Táticas Bring Your Own Vulnerable Driver (BYOVD) e desenvolvimento de rootkit eBPF para Linux. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Vulnerabilidades Web: Cadeias avançadas de RCE, Type Confusion no V8 e exploração moderna de GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Capacidades Iranianas: Visão geral abrangente das TTPs do IRGC/MOIS e de seu arsenal de malwares (MuddyWater, OilRig, etc.). |
Para manter um alto nível de clareza técnica, estes relatórios utilizam padrões específicos de formatação. Certifique-se de que seu visualizador de markdown suporte as seguintes extensões para obter a melhor experiência:
Vários relatórios (especificamente as pesquisas de DDoS e de Kernel) usam LaTeX/KaTeX para expressar fatores de amplificação, fluxos de execução e projeções criptográficas.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Usamos callouts no estilo do GitHub para destacar avisos críticos, especialmente em relação a limites legais e éticos e à segurança de laboratório.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
Os diagramas de arquitetura e de fluxo de ataque são fornecidos em formato ASCII para garantir compatibilidade com todos os editores de markdown baseados em terminal e na web.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
As amostras de código são fornecidas com realce de sintaxe específico da linguagem. Amostras ofensivas frequentemente incluem anotações "Production-Quality" para explicar os mecanismos de evasão linha por linha.
A tabela a seguir resume todas as vulnerabilidades discutidas nos relatórios de pesquisa, ordenadas por ano.