Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/j4ck3lsyn-gen2/reports
Segurança IoTAnálise de VulnerabilidadesExploraçãoAnálise de MalwareInteligência de AmeaçasSegurança da Cadeia de SuprimentosPapers e PesquisaRed TeamingResposta a IncidentesRecursos CuradosExploração de Binários
2121há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
j4ck3lsyn-gen2/reports

Reports

Coleção curada de relatórios de pesquisa em cibersegurança abrangendo análise de CVE, pesquisa de exploits, inteligência de ameaças e segurança ofensiva de 2023 a 2026.

Ver Repositório

Relatórios de Pesquisa em Cibersegurança e Inteligência de Ameaças

Este repositório contém uma coleção de relatórios técnicos, briefings de inteligência de ameaças e pesquisas de segurança ofensiva com foco no cenário de cibersegurança de 2025-2026.

Estrutura do Projeto

Os relatórios são categorizados usando o seguinte sistema de prefixos:

  • OS: Segurança Ofensiva (pesquisa de exploits, PoCs de laboratório e táticas de red teaming)
  • IS: Segurança da Informação (inteligência de ameaças, post-mortems de incidentes e estratégia defensiva)
  • LS: Panorama (tendências amplas do setor, projeções e consciência situacional)

Índice de Relatórios

Relatórios de 2026

ArquivoTipoDescrição
OS-IS-CVE-2026-58457-07-2026.mdOS/ISRepetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Injeção de comandos do SO sem autenticação
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE via acesso por chave compartilhada
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (firmware FL27PB) um estouro de buffer remoto em impressoras multifuncionais Epson (notadamente a L14150 FL27PB) ao processar payloads malformados ou superdimensionados pelo protocolo de impressão RAW sobre TCP (tipicamente porta 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass uma vulnerabilidade crítica de bypass de autenticação no software SimpleHelp Remote Monitoring and Management (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISRelatório de Segurança V8 (Longinus) Análise da CVE-2026-6307, apelidada de "Longinus", uma vulnerabilidade crítica no compilador TurboFan do V8 que afeta a inserção inline de chamadas JavaScript-para-WebAssembly e a mesclagem de FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISLPE ipv6 Análise do exploit de prova de conceito (PoC) ipv6_frag_escape divulgado em junho de 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISRelatório de Engajamento Detalha as operações de segurança ofensiva conduzidas contra as Supabase Edge Functions associadas à infraestrutura chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISUma Mistura de Exploits Linux Análise dos recentes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft (não uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISPesquisa Exploitarium: Análise de exploits 0-day do Exploitarium. Fonte: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/ISPanorama de Meados de 2026: Análise de IA Agêntica, ataques à cadeia de suprimentos do npm (Axios/TanStack) e a violação do Canvas LMS.
IS-REPORT-05-2026.mdISEnvenenamento de Cadeia de Suprimentos e Workflow: Análise aprofundada do TeamPCP, das violações internas do GitHub e das vulnerabilidades "Dirty Frag" do Linux.
IS-IRAN-APT-03-2026.mdISAtualização Cibernética Iraniana: Cobertura do ataque à Stryker Corporation e do botnet P2P KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS e Botnets: Implementação de ataques de Reflexão/Amplificação e evasão de C2 da família Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSProjeções para 2026: Previsões do início de 2026 sobre infraestrutura em nuvem e malware polimórfico.

Relatórios de 2025

ArquivoTipoDescrição
OS-IS-BYOVD-11-2025.mdOS/ISPesquisa de Kernel: Táticas Bring Your Own Vulnerable Driver (BYOVD) e desenvolvimento de rootkit eBPF para Linux.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSVulnerabilidades Web: Cadeias avançadas de RCE, Type Confusion no V8 e exploração moderna de GraphQL/SAP.
IS-IRAN-0119-2025.mdISCapacidades Iranianas: Visão geral abrangente das TTPs do IRGC/MOIS e de seu arsenal de malwares (MuddyWater, OilRig, etc.).

Notas de Formatação e Sintaxe

Para manter um alto nível de clareza técnica, estes relatórios utilizam padrões específicos de formatação. Certifique-se de que seu visualizador de markdown suporte as seguintes extensões para obter a melhor experiência:

1. Notação Matemática

Vários relatórios (especificamente as pesquisas de DDoS e de Kernel) usam LaTeX/KaTeX para expressar fatores de amplificação, fluxos de execução e projeções criptográficas.

  • Em linha: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Em bloco: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Destaques Especializados (Alertas)

Usamos callouts no estilo do GitHub para destacar avisos críticos, especialmente em relação a limites legais e éticos e à segurança de laboratório.

> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Diagramas Técnicos

Os diagramas de arquitetura e de fluxo de ataque são fornecidos em formato ASCII para garantir compatibilidade com todos os editores de markdown baseados em terminal e na web.

[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Blocos de Código e Diffs

As amostras de código são fornecidas com realce de sintaxe específico da linguagem. Amostras ofensivas frequentemente incluem anotações "Production-Quality" para explicar os mecanismos de evasão linha por linha.


Índice Consolidado de CVEs

A tabela a seguir resume todas as vulnerabilidades discutidas nos relatórios de pesquisa, ordenadas por ano.

Baixar ferramenta