
Курируемая коллекция исследовательских отчётов по кибербезопасности, охватывающих анализ CVE, исследование эксплойтов, анализ угроз (threat intelligence) и наступательную безопасность за 2023–2026 годы.
Этот репозиторий содержит коллекцию технических отчётов, аналитических сводок по угрозам и исследований в области наступательной безопасности, посвящённых ландшафту кибербезопасности 2025–2026 годов.
Отчёты классифицируются с помощью следующей системы префиксов:
| Файл | Тип | Описание |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi Repeater (аппаратная модель MT02) Неаутентифицированная инъекция OS-команд |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE через доступ с использованием общего ключа |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (прошивка FL27PB) удалённое переполнение буфера в многофункциональных принтерах Epson (в частности, L14150 FL27PB) при обработке некорректных или избыточно больших полезных нагрузок по протоколу RAW TCP printing (обычно порт 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass критическая уязвимость обхода аутентификации в ПО SimpleHelp Remote Monitoring and Management (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Отчёт V8 Security (Longinus) Анализ CVE-2026-6307, получившей прозвище «Longinus», — критической уязвимости в компиляторе TurboFan движка V8, затрагивающей инлайнинг вызовов JavaScript-to-WebAssembly и слияние FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE Анализ proof-of-concept (PoC) эксплойта ipv6_frag_escape, опубликованного в июне 2026 года |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Отчёт о проведённом тестировании Подробности операций наступательной безопасности, проведённых против Supabase Edge Functions, связанных с инфраструктурой chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Смесь Linux-эксплойтов Анализ недавних DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf и pintheft (non uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium Research: Анализ 0-day эксплойтов Exploitarium. Источник: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md |
Для обеспечения высокого уровня технической ясности в этих отчётах используются определённые стандарты форматирования. Убедитесь, что ваш просмотрщик Markdown поддерживает следующие расширения для наилучшего восприятия:
В ряде отчётов (в частности, в исследованиях DDoS и ядра) используется LaTeX/KaTeX для выражения коэффициентов усиления, потоков выполнения и криптографических прогнозов.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Мы используем callout-блоки в стиле GitHub для выделения критических предупреждений, особенно касающихся правовых и этических границ, а также лабораторной безопасности.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
Диаграммы архитектуры и потоков атак представлены в формате ASCII для обеспечения совместимости со всеми терминальными и веб-редакторами Markdown.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
Примеры кода снабжены подсветкой синтаксиса в зависимости от языка. Образцы наступательного характера часто содержат аннотации «Production-Quality», которые построчно поясняют механику обхода средств защиты.
В приведённой ниже таблице сведены все уязвимости, рассмотренные в исследовательских отчётах, отсортированные по годам.
Весь контент, связанный с наступательной безопасностью, в этих отчётах предназначен исключительно для академических и оборонительных исследований.
Описанные методы — включая эксплуатацию на уровне ядра, отравление рабочих процессов и DDoS-усиление — могут причинить значительный ущерб при использовании вне контролируемых сред. Несанкционированный доступ к компьютерным системам является нарушением международного законодательства.
Автор: J4ck3LSyN
Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Содействие: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
| LS/IS |
| Ландшафт середины 2026 года: Анализ Agentic AI, атак на цепочку поставок npm (Axios/TanStack) и взлома Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Отравление цепочки поставок и рабочих процессов: Глубокий анализ TeamPCP, внутренних взломов GitHub и уязвимостей Linux «Dirty Frag». |
| IS-IRAN-APT-03-2026.md | IS | Обновление по иранским киберугрозам: Освещение атаки на Stryker Corporation и P2P-ботнета KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS и ботнеты: Реализация атак отражения/усиления (Reflection/Amplification) и обход C2 семейства Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Прогнозы на 2026 год: Прогнозы начала 2026 года относительно облачной инфраструктуры и полиморфного вредоносного ПО. |
| Файл | Тип | Описание |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Исследование ядра: Тактики Bring Your Own Vulnerable Driver (BYOVD) и разработка Linux eBPF-руткитов. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Веб-уязвимости: Продвинутые цепочки RCE, Type Confusion в V8 и современная эксплуатация GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Возможности Ирана: Комплексный обзор TTP КСИР/МОИР и их арсенала вредоносного ПО (MuddyWater, OilRig и др.). |
| CVE ID | Затронутая система / продукт | Тип уязвимости / описание | Исходный отчёт |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi Repeater (аппаратная модель MT02) | Уязвимость находится в обработчике smacfilter_conf, где вводимые пользователем данные через GET-параметры name, enable или mac передаются без санации в вызов sprintf(), который затем выполняется через doSystemCmdComlib(). Неаутентифицированный злоумышленник может внедрять произвольные shell-команды и выполнять их с root-привилегиями на устройстве. | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | раскрытие Shared Access Key уровня владельца позволяет неаутентифицированное удалённое выполнение кода (RCE) на подключённых IoT-устройствах | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | Критическое переполнение буфера на стеке (CWE-121) в службе RAW Printing Service принтера EPSON L14150 (прошивка FL27PB) (совместимой с JetDirect, TCP-порт 9100). | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | Критическая уязвимость обхода аутентификации в ПО SimpleHelp Remote Monitoring and Management (RMM). Затронутые версии (5.5.15 и более ранние, пререлизы 6.0) не проверяют криптографическую подпись OIDC ID Token (JWT) во время callback-вызова аутентификации. | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | Критическая уязвимость в компиляторе TurboFan движка V8, затрагивающая инлайнинг вызовов JavaScript-to-WebAssembly и слияние FrameState | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | Состояние гонки (race condition) в net/sched при частичной записи page-cache с механизмом copy-on-write в act_pedit. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | Использование после освобождения (Use-after-free) в подсистеме nf_tables из-за отсутствия повторной активации на пути abort в netlink. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | Локальное повышение привилегий в ядре Linux из-за недостаточного распространения флагов в __pskb_copy_fclone() при клонировании сокетных буферов, несущих склеенные (spliced) фрагменты page-cache на основе файлов. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | Переполнение буфера через непроверяемое поле packet_length при разборе SSH2-пакетов, ведущее к RCE | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | Повышение привилегий (Priv-Esc) из-за недостаточных проверок прав в модуле управления пользователями Admin Control Panel | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia: обход сборки фрагментов XFRM ESP-in-TCP | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag: повреждение кучи фрагментов rxrpc | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag: повреждение кучи IPsec ESP (esp4/esp6) | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | Path Traversal, приводящий к RCE с правами администратора | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | Отравление тегов (Tag Poisoning) / паттерн бэкдорированного action.yml | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | Обход авторизации WebSocket Gateway | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | Отравление рабочего процесса (Workflow Poisoning) через pull_request_target | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | Уязвимость безопасности AI-агентов (Agentic Security) | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | DNS Service Discovery и обход TLS-пиннинга | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | Уязвимость AI-фреймворка | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | Побег из песочницы (Sandbox Escape) через инъекцию команд через PATH | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | Устаревшее шифрование | Криптографическая уязвимость / риск «Harvest Now, Decrypt Later» | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | Path Traversal до RCE с правами администратора | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | Неаутентифицированное RCE через десериализацию .NET | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | ICCP RCE через произвольную запись файлов | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell: удалённое выполнение кода | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | Веб-шелл через десериализацию ViewState | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | UAF в Lua, удалённое выполнение кода | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | Контроль доступа | Компрометация учётных данных / обход аутентификации | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | Периферийные устройства | Уязвимость, связанная со злоупотреблением WMI/PowerShell | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | Уязвимость мобильной разведки | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | Сохранённый XSS (Stored XSS), приводящий к перехвату сессии | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | RCE через десериализацию InvokerServlet | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | Протокол SNMP | Раскрытие информации в управлении сетью | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | Type Confusion, приводящая к RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | Цель ботнета | Вектор заражения в жизненном цикле | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | Уязвимость hiddev, используемая в руткитах | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | Гонка объектов в Kernel Transaction Manager → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | Wi-Fi RCE через повреждение контекста GPU | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | Обход аутентификации / раскрытие информации | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | Инъекция команд | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | Чтение за пределами буфера, приводящее к утечке информации | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | Манипулирование журналом / произвольная запись | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | Цель ботнета | Вектор заражения в жизненном цикле | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | Переполнение кучи в компиляторе шейдеров | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | Инъекция OS-команд | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | Переполнение кучи в nvhda64v.sys → повышение привилегий в ядре (EoP) | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS Routers | Уязвимость периферийных устройств (ботнет KadNap) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | Неаутентифицированное RCE | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | Использование после освобождения (Use-after-free) в snd-rawmidi | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | Повышение привилегий (цепочка BYOVD) | OS-IS-BYOVD-11-2025 |
| До 2023 года | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag(Variant) Уязвимость записи page-cache в ядре Linux в пути обработки входящих данных IPsec ESP. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | Обход аутентификации iControl REST | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | Повреждение памяти в IOCTL (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | Повышение привилегий (вспомогательный компонент BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | Запись за пределами буфера (OOB) в hiddev | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | Переполнение кучи в mwifiex | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | Удалённое выполнение кода в TMUI | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Повышение привилегий в Active Directory | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | Path Traversal / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | Произвольное чтение/запись MSR (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | Произвольное чтение файлов | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | Directory Traversal (формат ACE) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | Path Traversal (утечка учётных данных) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | Переполнение буфера в Equation Editor (RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | Произвольное чтение/запись в ядре (BYOVD) | OS-IS-BYOVD-11-2025 |