
Coleção curada de relatórios de pesquisa em cibersegurança abrangendo análise de CVE, pesquisa de exploits, inteligência de ameaças e segurança ofensiva de 2023 a 2026.
Este repositório contém uma coleção de relatórios técnicos, briefings de inteligência de ameaças e pesquisas de segurança ofensiva com foco no cenário de cibersegurança de 2025-2026.
Os relatórios são categorizados usando o seguinte sistema de prefixos:
| Arquivo | Tipo | Descrição |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) Injeção de comandos do SO sem autenticação |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE via acesso por chave compartilhada |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (firmware FL27PB) um estouro de buffer remoto em impressoras multifuncionais Epson (notadamente a L14150 FL27PB) ao processar payloads malformados ou superdimensionados pelo protocolo de impressão RAW sobre TCP (tipicamente porta 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass uma vulnerabilidade crítica de bypass de autenticação no software SimpleHelp Remote Monitoring and Management (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Relatório de Segurança V8 (Longinus) Análise da CVE-2026-6307, apelidada de "Longinus", uma vulnerabilidade crítica no compilador TurboFan do V8 que afeta a inserção inline de chamadas JavaScript-para-WebAssembly e a mesclagem de FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | LPE ipv6 Análise do exploit de prova de conceito (PoC) ipv6_frag_escape divulgado em junho de 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Relatório de Engajamento Detalha as operações de segurança ofensiva conduzidas contra as Supabase Edge Functions associadas à infraestrutura chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Uma Mistura de Exploits Linux Análise dos recentes DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft (não uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Pesquisa Exploitarium: Análise de exploits 0-day do Exploitarium. Fonte: https://github.com/bikini/exploitarium |
Para manter um alto nível de clareza técnica, estes relatórios utilizam padrões específicos de formatação. Certifique-se de que seu visualizador de markdown suporte as seguintes extensões para obter a melhor experiência:
Vários relatórios (especificamente as pesquisas de DDoS e de Kernel) usam LaTeX/KaTeX para expressar fatores de amplificação, fluxos de execução e projeções criptográficas.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Usamos callouts no estilo do GitHub para destacar avisos críticos, especialmente em relação a limites legais e éticos e à segurança de laboratório.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
Os diagramas de arquitetura e de fluxo de ataque são fornecidos em formato ASCII para garantir compatibilidade com todos os editores de markdown baseados em terminal e na web.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
As amostras de código são fornecidas com realce de sintaxe específico da linguagem. Amostras ofensivas frequentemente incluem anotações "Production-Quality" para explicar os mecanismos de evasão linha por linha.
A tabela a seguir resume todas as vulnerabilidades discutidas nos relatórios de pesquisa, ordenadas por ano.
Todo o conteúdo de segurança ofensiva nestes relatórios é exclusivamente para pesquisa acadêmica e defensiva.
As técnicas descritas — incluindo exploração em nível de kernel, envenenamento de workflow e amplificação de DDoS — podem causar danos significativos se usadas fora de ambientes controlados. O acesso não autorizado a sistemas computacionais é uma violação da lei internacional.
Autor: J4ck3LSyN
Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Assistência: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
| IS-LS-Q1-Q2-05-2026.md |
| LS/IS |
| Panorama de Meados de 2026: Análise de IA Agêntica, ataques à cadeia de suprimentos do npm (Axios/TanStack) e a violação do Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Envenenamento de Cadeia de Suprimentos e Workflow: Análise aprofundada do TeamPCP, das violações internas do GitHub e das vulnerabilidades "Dirty Frag" do Linux. |
| IS-IRAN-APT-03-2026.md | IS | Atualização Cibernética Iraniana: Cobertura do ataque à Stryker Corporation e do botnet P2P KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS e Botnets: Implementação de ataques de Reflexão/Amplificação e evasão de C2 da família Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Projeções para 2026: Previsões do início de 2026 sobre infraestrutura em nuvem e malware polimórfico. |
| Arquivo | Tipo | Descrição |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Pesquisa de Kernel: Táticas Bring Your Own Vulnerable Driver (BYOVD) e desenvolvimento de rootkit eBPF para Linux. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Vulnerabilidades Web: Cadeias avançadas de RCE, Type Confusion no V8 e exploração moderna de GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Capacidades Iranianas: Visão geral abrangente das TTPs do IRGC/MOIS e de seu arsenal de malwares (MuddyWater, OilRig, etc.). |
| ID CVE | Sistema / Produto Afetado | Tipo de Vulnerabilidade / Descrição | Relatório de Origem |
|---|
| 2026 | |||
| CVE-2026-58457 | Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) | A vulnerabilidade reside no handler smacfilter_conf, onde a entrada fornecida pelo usuário por meio dos parâmetros GET name, enable ou mac é passada sem sanitização para uma chamada sprintf(), que é subsequentemente executada via doSystemCmdComlib(). Um atacante não autenticado pode injetar comandos de shell arbitrários e executá-los com privilégios de root no dispositivo. | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | a exposição de uma Shared Access Key de nível de proprietário permite execução remota de código (RCE) não autenticada contra dispositivos IoT conectados | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | Um estouro de buffer crítico baseado em pilha (CWE-121) no Serviço de Impressão RAW da EPSON L14150 (firmware FL27PB) (compatível com JetDirect, porta TCP 9100). | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | Uma vulnerabilidade crítica de bypass de autenticação no software SimpleHelp Remote Monitoring and Management (RMM). As versões afetadas (5.5.15 e anteriores, pré-lançamentos 6.0) não verificam a assinatura criptográfica dos OIDC ID Tokens (JWTs) durante o callback de autenticação. | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | Uma vulnerabilidade crítica no compilador TurboFan do V8 que afeta a inserção inline de chamadas JavaScript-para-WebAssembly e a mesclagem de FrameState | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | Condição de corrida na escrita parcial copy-on-write do page-cache em net/sched act_pedit. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | Use-after-free no subsistema nf_tables devido à falta de reativação no caminho de abort do netlink. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | Escalação local de privilégios no kernel Linux via propagação insuficiente de flags em __pskb_copy_fclone() ao clonar socket buffers que carregam fragmentos de page-cache com suporte de arquivo e mesclados (spliced). | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | Estouro de buffer via campo packet_length não verificado na análise de pacotes SSH2, levando a RCE | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | Escalação de privilégios via verificações de permissão insuficientes no módulo de gerenciamento de usuários do Painel de Controle do Administrador | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia: bypass de remontagem XFRM ESP-in-TCP | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag: corrupção de heap de fragmentos rxrpc | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag: corrupção de heap IPsec ESP (esp4/esp6) | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | Path Traversal levando a RCE de Administrador | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | Envenenamento de tag / padrão de action.yml com backdoor | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | Bypass de autorização no WebSocket Gateway | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | Envenenamento de workflow via pull_request_target | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | Vulnerabilidade de segurança em IA Agêntica | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | Descoberta de serviço DNS e bypass de TLS Pin | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | Vulnerabilidade em framework de IA | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | Sandbox Escape via injeção de comandos em PATH | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | Legacy Encryption | Vulnerabilidade criptográfica / risco "Harvest Now, Decrypt Later" | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | Path Traversal para RCE de Administrador | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | RCE não autenticada via desserialização .NET | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | RCE ICCP via escrita arbitrária de arquivos | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell: Execução Remota de Código | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | Webshell por desserialização de ViewState | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Execução Remota de Código por UAF em Lua | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | Access Controls | Comprometimento de identidade / bypass de autenticação | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | Edge Devices | Vulnerabilidade de abuso de WMI/PowerShell | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | Vulnerabilidade de reconhecimento baseado em mobile | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | XSS armazenado levando a sequestro de sessão | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | RCE por desserialização do InvokerServlet | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP Protocol | Divulgação de informações no gerenciamento de rede | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | Type Confusion levando a RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | Botnet Target | Vetor de infecção no ciclo de vida | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | vulnerabilidade hiddev utilizada em rootkits | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | Object Race no Kernel Transaction Manager → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | RCE via Wi-Fi por corrupção de contexto de GPU | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | Bypass de autenticação / Divulgação de informações | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | Injeção de comandos | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | Leitura fora dos limites levando a vazamento de informações | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | Manipulação de log / escrita arbitrária | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | Botnet Target | Vetor de infecção no ciclo de vida | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | Estouro de heap no compilador de shaders | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | Injeção de comandos do SO | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | Estouro de heap em nvhda64v.sys → EoP de kernel | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS Routers | Vulnerabilidade em dispositivo de borda (botnet KadNap) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | RCE não autenticada | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | Use-after-free em snd-rawmidi | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | Escalação de privilégios (cadeia BYOVD) | OS-IS-BYOVD-11-2025 |
| Pré-2023 | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag (Variante) Vulnerabilidade de escrita no page-cache do kernel Linux no caminho de processamento de entrada do IPsec ESP. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | Bypass de autenticação no iControl REST | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | Corrupção de memória em IOCTL (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | Escalação de privilégios (acessório BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | Escrita OOB em hiddev | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | Estouro de heap em mwifiex | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | Execução Remota de Código no TMUI | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Escalação de privilégios no Active Directory | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | Path Traversal / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | Leitura/escrita arbitrária de MSR (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | Leitura arbitrária de arquivos | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | Directory Traversal (formato ACE) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | Path Traversal (vazamento de credenciais) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | Estouro de buffer no Equation Editor (RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | R/W arbitrário de kernel (BYOVD) | OS-IS-BYOVD-11-2025 |