
Курируемая коллекция исследовательских отчётов по кибербезопасности, охватывающих анализ CVE, исследование эксплойтов, анализ угроз (threat intelligence) и наступательную безопасность за 2023–2026 годы.
Этот репозиторий содержит коллекцию технических отчётов, аналитических сводок по угрозам и исследований в области наступательной безопасности, посвящённых ландшафту кибербезопасности 2025–2026 годов.
Отчёты классифицируются с помощью следующей системы префиксов:
| Файл | Тип | Описание |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi Repeater (аппаратная модель MT02) Неаутентифицированная инъекция OS-команд |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE через доступ с использованием общего ключа |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (прошивка FL27PB) удалённое переполнение буфера в многофункциональных принтерах Epson (в частности, L14150 FL27PB) при обработке некорректных или избыточно больших полезных нагрузок по протоколу RAW TCP printing (обычно порт 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC Auth Bypass критическая уязвимость обхода аутентификации в ПО SimpleHelp Remote Monitoring and Management (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | Отчёт V8 Security (Longinus) Анализ CVE-2026-6307, получившей прозвище «Longinus», — критической уязвимости в компиляторе TurboFan движка V8, затрагивающей инлайнинг вызовов JavaScript-to-WebAssembly и слияние FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE Анализ proof-of-concept (PoC) эксплойта ipv6_frag_escape, опубликованного в июне 2026 года |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | Отчёт о проведённом тестировании Подробности операций наступательной безопасности, проведённых против Supabase Edge Functions, связанных с инфраструктурой chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Смесь Linux-эксплойтов Анализ недавних DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf и pintheft (non uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium Research: Анализ 0-day эксплойтов Exploitarium. Источник: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | Ландшафт середины 2026 года: Анализ Agentic AI, атак на цепочку поставок npm (Axios/TanStack) и взлома Canvas LMS. |
| IS-REPORT-05-2026.md | IS | Отравление цепочки поставок и рабочих процессов: Глубокий анализ TeamPCP, внутренних взломов GitHub и уязвимостей Linux «Dirty Frag». |
| IS-IRAN-APT-03-2026.md | IS | Обновление по иранским киберугрозам: Освещение атаки на Stryker Corporation и P2P-ботнета KadNap. |
| OS-REFAMPv2-02-2026.md | OS | DDoS и ботнеты: Реализация атак отражения/усиления (Reflection/Amplification) и обход C2 семейства Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | Прогнозы на 2026 год: Прогнозы начала 2026 года относительно облачной инфраструктуры и полиморфного вредоносного ПО. |
| Файл | Тип | Описание |
|---|---|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | Исследование ядра: Тактики Bring Your Own Vulnerable Driver (BYOVD) и разработка Linux eBPF-руткитов. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Веб-уязвимости: Продвинутые цепочки RCE, Type Confusion в V8 и современная эксплуатация GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | Возможности Ирана: Комплексный обзор TTP КСИР/МОИР и их арсенала вредоносного ПО (MuddyWater, OilRig и др.). |
Для обеспечения высокого уровня технической ясности в этих отчётах используются определённые стандарты форматирования. Убедитесь, что ваш просмотрщик Markdown поддерживает следующие расширения для наилучшего восприятия:
В ряде отчётов (в частности, в исследованиях DDoS и ядра) используется LaTeX/KaTeX для выражения коэффициентов усиления, потоков выполнения и криптографических прогнозов.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $Мы используем callout-блоки в стиле GitHub для выделения критических предупреждений, особенно касающихся правовых и этических границ, а также лабораторной безопасности.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
Диаграммы архитектуры и потоков атак представлены в формате ASCII для обеспечения совместимости со всеми терминальными и веб-редакторами Markdown.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
Примеры кода снабжены подсветкой синтаксиса в зависимости от языка. Образцы наступательного характера часто содержат аннотации «Production-Quality», которые построчно поясняют механику обхода средств защиты.
В приведённой ниже таблице сведены все уязвимости, рассмотренные в исследовательских отчётах, отсортированные по годам.