Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Reports — Курируемая коллекция исследовательских отчётов по кибербезопасности, охватывающих анализ CVE, исследование эксплойтов, анализ угроз (threat intelligence) и наступательную безопасность за 2023–2026 годы. | Kitploit
Инструменты/GitHubGitHub/j4ck3lsyn-gen2/reports
Безопасность IoTАнализ уязвимостейЭксплуатацияАнализ вредоносных программРазведка угрозБезопасность Цепочки ПоставокСтатьи и ИсследованияRed TeamingРеагирование на ИнцидентыПодобранные РесурсыЭксплуатация Бинарных Файлов
211 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
j4ck3lsyn-gen2/reports

Reports

Курируемая коллекция исследовательских отчётов по кибербезопасности, охватывающих анализ CVE, исследование эксплойтов, анализ угроз (threat intelligence) и наступательную безопасность за 2023–2026 годы.

Репозиторий

Исследования в области кибербезопасности и отчёты по анализу угроз

Этот репозиторий содержит коллекцию технических отчётов, аналитических сводок по угрозам и исследований в области наступательной безопасности, посвящённых ландшафту кибербезопасности 2025–2026 годов.

Структура проекта

Отчёты классифицируются с помощью следующей системы префиксов:

  • OS: Наступательная безопасность (исследование эксплойтов, лабораторные PoC и тактики red team)
  • IS: Информационная безопасность (анализ угроз, разборы инцидентов и стратегии защиты)
  • LS: Ландшафт (широкие отраслевые тенденции, прогнозы и ситуационная осведомлённость)

Индекс отчётов

Отчёты 2026 года

ФайлТипОписание
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi Repeater (аппаратная модель MT02) Неаутентифицированная инъекция OS-команд
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE через доступ с использованием общего ключа
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (прошивка FL27PB) удалённое переполнение буфера в многофункциональных принтерах Epson (в частности, L14150 FL27PB) при обработке некорректных или избыточно больших полезных нагрузок по протоколу RAW TCP printing (обычно порт 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass критическая уязвимость обхода аутентификации в ПО SimpleHelp Remote Monitoring and Management (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISОтчёт V8 Security (Longinus) Анализ CVE-2026-6307, получившей прозвище «Longinus», — критической уязвимости в компиляторе TurboFan движка V8, затрагивающей инлайнинг вызовов JavaScript-to-WebAssembly и слияние FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE Анализ proof-of-concept (PoC) эксплойта ipv6_frag_escape, опубликованного в июне 2026 года
OS-IS-CHAOS-OP-06-2026.mdOS/ISОтчёт о проведённом тестировании Подробности операций наступательной безопасности, проведённых против Supabase Edge Functions, связанных с инфраструктурой chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISСмесь Linux-эксплойтов Анализ недавних DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf и pintheft (non uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium Research: Анализ 0-day эксплойтов Exploitarium. Источник: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.md

Отчёты 2025 года


Примечания по форматированию и синтаксису

Для обеспечения высокого уровня технической ясности в этих отчётах используются определённые стандарты форматирования. Убедитесь, что ваш просмотрщик Markdown поддерживает следующие расширения для наилучшего восприятия:

1. Математическая нотация

В ряде отчётов (в частности, в исследованиях DDoS и ядра) используется LaTeX/KaTeX для выражения коэффициентов усиления, потоков выполнения и криптографических прогнозов.

  • Встроенная: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Блочная: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Специализированные callout-блоки (Alerts)

Мы используем callout-блоки в стиле GitHub для выделения критических предупреждений, особенно касающихся правовых и этических границ, а также лабораторной безопасности.

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Технические диаграммы

Диаграммы архитектуры и потоков атак представлены в формате ASCII для обеспечения совместимости со всеми терминальными и веб-редакторами Markdown.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Блоки кода и диффы

Примеры кода снабжены подсветкой синтаксиса в зависимости от языка. Образцы наступательного характера часто содержат аннотации «Production-Quality», которые построчно поясняют механику обхода средств защиты.


Сводный индекс CVE

В приведённой ниже таблице сведены все уязвимости, рассмотренные в исследовательских отчётах, отсортированные по годам.


Лабораторная безопасность и правовое предупреждение

Весь контент, связанный с наступательной безопасностью, в этих отчётах предназначен исключительно для академических и оборонительных исследований.

Описанные методы — включая эксплуатацию на уровне ядра, отравление рабочих процессов и DDoS-усиление — могут причинить значительный ущерб при использовании вне контролируемых сред. Несанкционированный доступ к компьютерным системам является нарушением международного законодательства.

Автор: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Содействие: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

Скачать инструмент
LS/IS
Ландшафт середины 2026 года: Анализ Agentic AI, атак на цепочку поставок npm (Axios/TanStack) и взлома Canvas LMS.
IS-REPORT-05-2026.mdISОтравление цепочки поставок и рабочих процессов: Глубокий анализ TeamPCP, внутренних взломов GitHub и уязвимостей Linux «Dirty Frag».
IS-IRAN-APT-03-2026.mdISОбновление по иранским киберугрозам: Освещение атаки на Stryker Corporation и P2P-ботнета KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS и ботнеты: Реализация атак отражения/усиления (Reflection/Amplification) и обход C2 семейства Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSПрогнозы на 2026 год: Прогнозы начала 2026 года относительно облачной инфраструктуры и полиморфного вредоносного ПО.
ФайлТипОписание
OS-IS-BYOVD-11-2025.mdOS/ISИсследование ядра: Тактики Bring Your Own Vulnerable Driver (BYOVD) и разработка Linux eBPF-руткитов.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSВеб-уязвимости: Продвинутые цепочки RCE, Type Confusion в V8 и современная эксплуатация GraphQL/SAP.
IS-IRAN-0119-2025.mdISВозможности Ирана: Комплексный обзор TTP КСИР/МОИР и их арсенала вредоносного ПО (MuddyWater, OilRig и др.).
CVE IDЗатронутая система / продуктТип уязвимости / описаниеИсходный отчёт
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi Repeater (аппаратная модель MT02)Уязвимость находится в обработчике smacfilter_conf, где вводимые пользователем данные через GET-параметры name, enable или mac передаются без санации в вызов sprintf(), который затем выполняется через doSystemCmdComlib(). Неаутентифицированный злоумышленник может внедрять произвольные shell-команды и выполнять их с root-привилегиями на устройстве.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT Hubраскрытие Shared Access Key уровня владельца позволяет неаутентифицированное удалённое выполнение кода (RCE) на подключённых IoT-устройствахOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonКритическое переполнение буфера на стеке (CWE-121) в службе RAW Printing Service принтера EPSON L14150 (прошивка FL27PB) (совместимой с JetDirect, TCP-порт 9100).OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpКритическая уязвимость обхода аутентификации в ПО SimpleHelp Remote Monitoring and Management (RMM). Затронутые версии (5.5.15 и более ранние, пререлизы 6.0) не проверяют криптографическую подпись OIDC ID Token (JWT) во время callback-вызова аутентификации.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8Критическая уязвимость в компиляторе TurboFan движка V8, затрагивающая инлайнинг вызовов JavaScript-to-WebAssembly и слияние FrameStateOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditСостояние гонки (race condition) в net/sched при частичной записи page-cache с механизмом copy-on-write в act_pedit.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesИспользование после освобождения (Use-after-free) в подсистеме nf_tables из-за отсутствия повторной активации на пути abort в netlink.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux KernalЛокальное повышение привилегий в ядре Linux из-за недостаточного распространения флагов в __pskb_copy_fclone() при клонировании сокетных буферов, несущих склеенные (spliced) фрагменты page-cache на основе файлов.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1Переполнение буфера через непроверяемое поле packet_length при разборе SSH2-пакетов, ведущее к RCEOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40Повышение привилегий (Priv-Esc) из-за недостаточных проверок прав в модуле управления пользователями Admin Control PanelOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: обход сборки фрагментов XFRM ESP-in-TCPIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: повреждение кучи фрагментов rxrpcIS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: повреждение кучи IPsec ESP (esp4/esp6)IS-REPORT-05-2026
CVE-2026-32922OpenClawPath Traversal, приводящий к RCE с правами администратораIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub ActionsОтравление тегов (Tag Poisoning) / паттерн бэкдорированного action.ymlIS-REPORT-05-2026
CVE-2026-28472OpenClawОбход авторизации WebSocket GatewayIS-LS-Q1-Q2-05-2026
CVE-2026-27941OpenlitОтравление рабочего процесса (Workflow Poisoning) через pull_request_targetIS-REPORT-05-2026
CVE-2026-27001OpenClawУязвимость безопасности AI-агентов (Agentic Security)IS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDNS Service Discovery и обход TLS-пиннингаIS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawУязвимость AI-фреймворкаIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawПобег из песочницы (Sandbox Escape) через инъекцию команд через PATHIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478Устаревшее шифрованиеКриптографическая уязвимость / риск «Harvest Now, Decrypt Later»IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebPath Traversal до RCE с правами администратораOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUSНеаутентифицированное RCE через десериализацию .NETOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCICCP RCE через произвольную запись файловOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell: удалённое выполнение кодаIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointВеб-шелл через десериализацию ViewStateOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisUAF в Lua, удалённое выполнение кодаOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706Контроль доступаКомпрометация учётных данных / обход аутентификацииIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704Периферийные устройстваУязвимость, связанная со злоупотреблением WMI/PowerShellIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android FrameworkУязвимость мобильной разведкиIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMСохранённый XSS (Stored XSS), приводящий к перехвату сессииOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverRCE через десериализацию InvokerServletOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379Протокол SNMPРаскрытие информации в управлении сетьюIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8Type Confusion, приводящая к RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316Цель ботнетаВектор заражения в жизненном циклеOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux KernelУязвимость hiddev, используемая в руткитахOS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMГонка объектов в Kernel Transaction Manager → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlWi-Fi RCE через повреждение контекста GPUOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point GatewaysОбход аутентификации / раскрытие информацииIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / IvantiИнъекция командIS-IRAN-0119-2025
CVE-2024-21405Intel iGPUЧтение за пределами буфера, приводящее к утечке информацииOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSМанипулирование журналом / произвольная записьOS-IS-BYOVD-11-2025
CVE-2024-6047Цель ботнетаВектор заражения в жизненном циклеOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUПереполнение кучи в компиляторе шейдеровOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSИнъекция OS-командIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUПереполнение кучи в nvhda64v.sys → повышение привилегий в ядре (EoP)OS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS RoutersУязвимость периферийных устройств (ботнет KadNap)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix NetscalerНеаутентифицированное RCEIS-IRAN-0119-2025
CVE-2023-31083Linux KernelИспользование после освобождения (Use-after-free) в snd-rawmidiOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSПовышение привилегий (цепочка BYOVD)OS-IS-BYOVD-11-2025
До 2023 года
CVE-2022-0847Linux KernalDirtyFrag(Variant) Уязвимость записи page-cache в ядре Linux в пути обработки входящих данных IPsec ESP.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPОбход аутентификации iControl RESTIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysПовреждение памяти в IOCTL (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kПовышение привилегий (вспомогательный компонент BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux KernelЗапись за пределами буфера (OOB) в hiddevOS-IS-BYOVD-11-2025
CVE-2020-36158Linux KernelПереполнение кучи в mwifiexOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPУдалённое выполнение кода в TMUIIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonПовышение привилегий в Active DirectoryIS-IRAN-0119-2025
CVE-2019-19781Citrix NetscalerPath Traversal / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysПроизвольное чтение/запись MSR (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNПроизвольное чтение файловIS-IRAN-0119-2025
CVE-2018-20250WinRARDirectory Traversal (формат ACE)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSPath Traversal (утечка учётных данных)IS-IRAN-0119-2025
CVE-2017-11882MS OfficeПереполнение буфера в Equation Editor (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel EthernetПроизвольное чтение/запись в ядре (BYOVD)OS-IS-BYOVD-11-2025