Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Reports — Курируемая коллекция исследовательских отчётов по кибербезопасности, охватывающих анализ CVE, исследование эксплойтов, анализ угроз (threat intelligence) и наступательную безопасность за 2023–2026 годы. | Kitploit
Инструменты/GitHubGitHub/j4ck3lsyn-gen2/reports
Безопасность IoTАнализ уязвимостейЭксплуатацияАнализ вредоносных программРазведка угрозБезопасность Цепочки ПоставокСтатьи и ИсследованияRed TeamingРеагирование на ИнцидентыПодобранные РесурсыЭксплуатация Бинарных Файлов
21212 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubj4ck3lsyn-gen2/reports

Reports

Курируемая коллекция исследовательских отчётов по кибербезопасности, охватывающих анализ CVE, исследование эксплойтов, анализ угроз (threat intelligence) и наступательную безопасность за 2023–2026 годы.

Репозиторий

Исследования в области кибербезопасности и отчёты по анализу угроз

Этот репозиторий содержит коллекцию технических отчётов, аналитических сводок по угрозам и исследований в области наступательной безопасности, посвящённых ландшафту кибербезопасности 2025–2026 годов.

Структура проекта

Отчёты классифицируются с помощью следующей системы префиксов:

  • OS: Наступательная безопасность (исследование эксплойтов, лабораторные PoC и тактики red team)
  • IS: Информационная безопасность (анализ угроз, разборы инцидентов и стратегии защиты)
  • LS: Ландшафт (широкие отраслевые тенденции, прогнозы и ситуационная осведомлённость)

Индекс отчётов

Отчёты 2026 года

ФайлТипОписание
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi Repeater (аппаратная модель MT02) Неаутентифицированная инъекция OS-команд
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE через доступ с использованием общего ключа
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (прошивка FL27PB) удалённое переполнение буфера в многофункциональных принтерах Epson (в частности, L14150 FL27PB) при обработке некорректных или избыточно больших полезных нагрузок по протоколу RAW TCP printing (обычно порт 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass критическая уязвимость обхода аутентификации в ПО SimpleHelp Remote Monitoring and Management (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISОтчёт V8 Security (Longinus) Анализ CVE-2026-6307, получившей прозвище «Longinus», — критической уязвимости в компиляторе TurboFan движка V8, затрагивающей инлайнинг вызовов JavaScript-to-WebAssembly и слияние FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE Анализ proof-of-concept (PoC) эксплойта ipv6_frag_escape, опубликованного в июне 2026 года
OS-IS-CHAOS-OP-06-2026.mdOS/ISОтчёт о проведённом тестировании Подробности операций наступательной безопасности, проведённых против Supabase Edge Functions, связанных с инфраструктурой chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISСмесь Linux-эксплойтов Анализ недавних DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf и pintheft (non uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium Research: Анализ 0-day эксплойтов Exploitarium. Источник: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/ISЛандшафт середины 2026 года: Анализ Agentic AI, атак на цепочку поставок npm (Axios/TanStack) и взлома Canvas LMS.
IS-REPORT-05-2026.mdISОтравление цепочки поставок и рабочих процессов: Глубокий анализ TeamPCP, внутренних взломов GitHub и уязвимостей Linux «Dirty Frag».
IS-IRAN-APT-03-2026.mdISОбновление по иранским киберугрозам: Освещение атаки на Stryker Corporation и P2P-ботнета KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS и ботнеты: Реализация атак отражения/усиления (Reflection/Amplification) и обход C2 семейства Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSПрогнозы на 2026 год: Прогнозы начала 2026 года относительно облачной инфраструктуры и полиморфного вредоносного ПО.

Отчёты 2025 года

ФайлТипОписание
OS-IS-BYOVD-11-2025.mdOS/ISИсследование ядра: Тактики Bring Your Own Vulnerable Driver (BYOVD) и разработка Linux eBPF-руткитов.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSВеб-уязвимости: Продвинутые цепочки RCE, Type Confusion в V8 и современная эксплуатация GraphQL/SAP.
IS-IRAN-0119-2025.mdISВозможности Ирана: Комплексный обзор TTP КСИР/МОИР и их арсенала вредоносного ПО (MuddyWater, OilRig и др.).

Примечания по форматированию и синтаксису

Для обеспечения высокого уровня технической ясности в этих отчётах используются определённые стандарты форматирования. Убедитесь, что ваш просмотрщик Markdown поддерживает следующие расширения для наилучшего восприятия:

1. Математическая нотация

В ряде отчётов (в частности, в исследованиях DDoS и ядра) используется LaTeX/KaTeX для выражения коэффициентов усиления, потоков выполнения и криптографических прогнозов.

  • Встроенная: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Блочная: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Специализированные callout-блоки (Alerts)

Мы используем callout-блоки в стиле GitHub для выделения критических предупреждений, особенно касающихся правовых и этических границ, а также лабораторной безопасности.

> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Технические диаграммы

Диаграммы архитектуры и потоков атак представлены в формате ASCII для обеспечения совместимости со всеми терминальными и веб-редакторами Markdown.

[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Блоки кода и диффы

Примеры кода снабжены подсветкой синтаксиса в зависимости от языка. Образцы наступательного характера часто содержат аннотации «Production-Quality», которые построчно поясняют механику обхода средств защиты.


Сводный индекс CVE

В приведённой ниже таблице сведены все уязвимости, рассмотренные в исследовательских отчётах, отсортированные по годам.

Скачать инструмент