Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Reports — Coleção curada de relatórios de pesquisa em cibersegurança abrangendo análise de CVE, pesquisa de exploits, inteligência de ameaças e segurança ofensiva de 2023 a 2026. | Kitploit
Ferramentas/GitHubGitHub/j4ck3lsyn-gen2/reports
Segurança IoTAnálise de VulnerabilidadesExploraçãoAnálise de MalwareInteligência de AmeaçasSegurança da Cadeia de SuprimentosPapers e PesquisaRed TeamingResposta a IncidentesRecursos CuradosExploração de Binários
21há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
j4ck3lsyn-gen2/reports

Reports

Coleção curada de relatórios de pesquisa em cibersegurança abrangendo análise de CVE, pesquisa de exploits, inteligência de ameaças e segurança ofensiva de 2023 a 2026.

Ver Repositório

Relatórios de Pesquisa em Cibersegurança e Inteligência de Ameaças

Este repositório contém uma coleção de relatórios técnicos, briefings de inteligência de ameaças e pesquisas de segurança ofensiva com foco no cenário de cibersegurança de 2025-2026.

Estrutura do Projeto

Os relatórios são categorizados usando o seguinte sistema de prefixos:

  • OS: Segurança Ofensiva (pesquisa de exploits, PoCs de laboratório e táticas de red teaming)
  • IS: Segurança da Informação (inteligência de ameaças, post-mortems de incidentes e estratégia defensiva)
  • LS: Panorama (tendências amplas do setor, projeções e consciência situacional)

Índice de Relatórios

Relatórios de 2026

ArquivoTipoDescrição
OS-IS-CVE-2026-58457-07-2026.mdOS/ISRepetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Injeção de comandos do SO sem autenticação
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE via acesso por chave compartilhada
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (firmware FL27PB) um estouro de buffer remoto em impressoras multifuncionais Epson (notadamente a L14150 FL27PB) ao processar payloads malformados ou superdimensionados pelo protocolo de impressão RAW sobre TCP (tipicamente porta 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass uma vulnerabilidade crítica de bypass de autenticação no software SimpleHelp Remote Monitoring and Management (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISRelatório de Segurança V8 (Longinus) Análise da CVE-2026-6307, apelidada de "Longinus", uma vulnerabilidade crítica no compilador TurboFan do V8 que afeta a inserção inline de chamadas JavaScript-para-WebAssembly e a mesclagem de FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISLPE ipv6 Análise do exploit de prova de conceito (PoC) ipv6_frag_escape divulgado em junho de 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISRelatório de Engajamento Detalha as operações de segurança ofensiva conduzidas contra as Supabase Edge Functions associadas à infraestrutura chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISUma Mistura de Exploits Linux Análise dos recentes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft (não uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISPesquisa Exploitarium: Análise de exploits 0-day do Exploitarium. Fonte: https://github.com/bikini/exploitarium

Relatórios de 2025


Notas de Formatação e Sintaxe

Para manter um alto nível de clareza técnica, estes relatórios utilizam padrões específicos de formatação. Certifique-se de que seu visualizador de markdown suporte as seguintes extensões para obter a melhor experiência:

1. Notação Matemática

Vários relatórios (especificamente as pesquisas de DDoS e de Kernel) usam LaTeX/KaTeX para expressar fatores de amplificação, fluxos de execução e projeções criptográficas.

  • Em linha: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Em bloco: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Destaques Especializados (Alertas)

Usamos callouts no estilo do GitHub para destacar avisos críticos, especialmente em relação a limites legais e éticos e à segurança de laboratório.

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Diagramas Técnicos

Os diagramas de arquitetura e de fluxo de ataque são fornecidos em formato ASCII para garantir compatibilidade com todos os editores de markdown baseados em terminal e na web.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Blocos de Código e Diffs

As amostras de código são fornecidas com realce de sintaxe específico da linguagem. Amostras ofensivas frequentemente incluem anotações "Production-Quality" para explicar os mecanismos de evasão linha por linha.


Índice Consolidado de CVEs

A tabela a seguir resume todas as vulnerabilidades discutidas nos relatórios de pesquisa, ordenadas por ano.


Segurança de Laboratório e Aviso Legal

Todo o conteúdo de segurança ofensiva nestes relatórios é exclusivamente para pesquisa acadêmica e defensiva.

As técnicas descritas — incluindo exploração em nível de kernel, envenenamento de workflow e amplificação de DDoS — podem causar danos significativos se usadas fora de ambientes controlados. O acesso não autorizado a sistemas computacionais é uma violação da lei internacional.

Autor: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Assistência: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

Baixar ferramenta
IS-LS-Q1-Q2-05-2026.md
LS/IS
Panorama de Meados de 2026: Análise de IA Agêntica, ataques à cadeia de suprimentos do npm (Axios/TanStack) e a violação do Canvas LMS.
IS-REPORT-05-2026.mdISEnvenenamento de Cadeia de Suprimentos e Workflow: Análise aprofundada do TeamPCP, das violações internas do GitHub e das vulnerabilidades "Dirty Frag" do Linux.
IS-IRAN-APT-03-2026.mdISAtualização Cibernética Iraniana: Cobertura do ataque à Stryker Corporation e do botnet P2P KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS e Botnets: Implementação de ataques de Reflexão/Amplificação e evasão de C2 da família Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSProjeções para 2026: Previsões do início de 2026 sobre infraestrutura em nuvem e malware polimórfico.
ArquivoTipoDescrição
OS-IS-BYOVD-11-2025.mdOS/ISPesquisa de Kernel: Táticas Bring Your Own Vulnerable Driver (BYOVD) e desenvolvimento de rootkit eBPF para Linux.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSVulnerabilidades Web: Cadeias avançadas de RCE, Type Confusion no V8 e exploração moderna de GraphQL/SAP.
IS-IRAN-0119-2025.mdISCapacidades Iranianas: Visão geral abrangente das TTPs do IRGC/MOIS e de seu arsenal de malwares (MuddyWater, OilRig, etc.).
ID CVESistema / Produto AfetadoTipo de Vulnerabilidade / DescriçãoRelatório de Origem
2026
CVE-2026-58457Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02)A vulnerabilidade reside no handler smacfilter_conf, onde a entrada fornecida pelo usuário por meio dos parâmetros GET name, enable ou mac é passada sem sanitização para uma chamada sprintf(), que é subsequentemente executada via doSystemCmdComlib(). Um atacante não autenticado pode injetar comandos de shell arbitrários e executá-los com privilégios de root no dispositivo.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT Huba exposição de uma Shared Access Key de nível de proprietário permite execução remota de código (RCE) não autenticada contra dispositivos IoT conectadosOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonUm estouro de buffer crítico baseado em pilha (CWE-121) no Serviço de Impressão RAW da EPSON L14150 (firmware FL27PB) (compatível com JetDirect, porta TCP 9100).OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpUma vulnerabilidade crítica de bypass de autenticação no software SimpleHelp Remote Monitoring and Management (RMM). As versões afetadas (5.5.15 e anteriores, pré-lançamentos 6.0) não verificam a assinatura criptográfica dos OIDC ID Tokens (JWTs) durante o callback de autenticação.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8Uma vulnerabilidade crítica no compilador TurboFan do V8 que afeta a inserção inline de chamadas JavaScript-para-WebAssembly e a mesclagem de FrameStateOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditCondição de corrida na escrita parcial copy-on-write do page-cache em net/sched act_pedit.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesUse-after-free no subsistema nf_tables devido à falta de reativação no caminho de abort do netlink.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux KernalEscalação local de privilégios no kernel Linux via propagação insuficiente de flags em __pskb_copy_fclone() ao clonar socket buffers que carregam fragmentos de page-cache com suporte de arquivo e mesclados (spliced).OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1Estouro de buffer via campo packet_length não verificado na análise de pacotes SSH2, levando a RCEOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40Escalação de privilégios via verificações de permissão insuficientes no módulo de gerenciamento de usuários do Painel de Controle do AdministradorOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: bypass de remontagem XFRM ESP-in-TCPIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: corrupção de heap de fragmentos rxrpcIS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: corrupção de heap IPsec ESP (esp4/esp6)IS-REPORT-05-2026
CVE-2026-32922OpenClawPath Traversal levando a RCE de AdministradorIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub ActionsEnvenenamento de tag / padrão de action.yml com backdoorIS-REPORT-05-2026
CVE-2026-28472OpenClawBypass de autorização no WebSocket GatewayIS-LS-Q1-Q2-05-2026
CVE-2026-27941OpenlitEnvenenamento de workflow via pull_request_targetIS-REPORT-05-2026
CVE-2026-27001OpenClawVulnerabilidade de segurança em IA AgênticaIS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDescoberta de serviço DNS e bypass de TLS PinIS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawVulnerabilidade em framework de IAIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawSandbox Escape via injeção de comandos em PATHIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478Legacy EncryptionVulnerabilidade criptográfica / risco "Harvest Now, Decrypt Later"IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebPath Traversal para RCE de AdministradorOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUSRCE não autenticada via desserialização .NETOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCRCE ICCP via escrita arbitrária de arquivosOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell: Execução Remota de CódigoIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointWebshell por desserialização de ViewStateOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisExecução Remota de Código por UAF em LuaOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706Access ControlsComprometimento de identidade / bypass de autenticaçãoIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704Edge DevicesVulnerabilidade de abuso de WMI/PowerShellIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android FrameworkVulnerabilidade de reconhecimento baseado em mobileIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMXSS armazenado levando a sequestro de sessãoOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverRCE por desserialização do InvokerServletOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP ProtocolDivulgação de informações no gerenciamento de redeIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8Type Confusion levando a RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316Botnet TargetVetor de infecção no ciclo de vidaOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux Kernelvulnerabilidade hiddev utilizada em rootkitsOS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMObject Race no Kernel Transaction Manager → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlRCE via Wi-Fi por corrupção de contexto de GPUOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point GatewaysBypass de autenticação / Divulgação de informaçõesIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / IvantiInjeção de comandosIS-IRAN-0119-2025
CVE-2024-21405Intel iGPULeitura fora dos limites levando a vazamento de informaçõesOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSManipulação de log / escrita arbitráriaOS-IS-BYOVD-11-2025
CVE-2024-6047Botnet TargetVetor de infecção no ciclo de vidaOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUEstouro de heap no compilador de shadersOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSInjeção de comandos do SOIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUEstouro de heap em nvhda64v.sys → EoP de kernelOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS RoutersVulnerabilidade em dispositivo de borda (botnet KadNap)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix NetscalerRCE não autenticadaIS-IRAN-0119-2025
CVE-2023-31083Linux KernelUse-after-free em snd-rawmidiOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSEscalação de privilégios (cadeia BYOVD)OS-IS-BYOVD-11-2025
Pré-2023
CVE-2022-0847Linux KernalDirtyFrag (Variante) Vulnerabilidade de escrita no page-cache do kernel Linux no caminho de processamento de entrada do IPsec ESP.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPBypass de autenticação no iControl RESTIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysCorrupção de memória em IOCTL (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kEscalação de privilégios (acessório BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux KernelEscrita OOB em hiddevOS-IS-BYOVD-11-2025
CVE-2020-36158Linux KernelEstouro de heap em mwifiexOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPExecução Remota de Código no TMUIIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonEscalação de privilégios no Active DirectoryIS-IRAN-0119-2025
CVE-2019-19781Citrix NetscalerPath Traversal / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysLeitura/escrita arbitrária de MSR (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNLeitura arbitrária de arquivosIS-IRAN-0119-2025
CVE-2018-20250WinRARDirectory Traversal (formato ACE)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSPath Traversal (vazamento de credenciais)IS-IRAN-0119-2025
CVE-2017-11882MS OfficeEstouro de buffer no Equation Editor (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel EthernetR/W arbitrário de kernel (BYOVD)OS-IS-BYOVD-11-2025