精选网络安全研究报告合集,涵盖 2023-2026 年的 CVE 分析、漏洞利用研究、威胁情报与进攻性安全。
本仓库收录了一系列聚焦 2025-2026 年网络安全格局的技术报告、威胁情报简报与进攻性安全研究成果。
报告按以下前缀系统进行分类:
| 文件 | 类型 | 描述 |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi 中继器(硬件型号 MT02) 未认证的 OS 命令注入 |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub 通过共享密钥访问实现 RCE |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150(固件 FL27PB) Epson 多功能打印机(尤其是 L14150 FL27PB)在处理通过 RAW TCP 打印协议(通常为 9100 端口)传输的畸形或超大载荷时存在远程缓冲区溢出漏洞。 |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC 认证绕过 SimpleHelp 远程监控与管理(RMM)软件中的一个严重认证绕过漏洞。 |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | V8 安全(Longinus)报告 分析绰号为“Longinus”的 CVE-2026-6307,这是 V8 TurboFan 编译器中的一个严重漏洞,影响 JavaScript 到 WebAssembly 的调用内联与 FrameState 合并。 |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 本地权限提升(LPE) 对 2026 年 6 月发布的 ipv6_frag_escape 概念验证(PoC)漏洞利用的分析 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | 行动报告 详述针对与 chaosfoundry.digital 基础设施关联的 Supabase Edge Functions 所开展的进攻性安全行动 |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Linux 漏洞利用合集 对近期 DirtyClone、DirtyFrag、Fragnesia、pedit-cow、PinTheft、CopyFail、dirtycbc、ssh-keysign-pwn、nft-catchall-uaf 与 pintheft(非 uring_io)的分析 |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium 研究: 对 Exploitarium 0day 漏洞利用的分析。来源:https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | 2026 年年中格局: 分析智能体 AI(Agentic AI)、npm 供应链攻击(Axios/TanStack)以及 Canvas LMS 入侵事件。 |
| IS-REPORT-05-2026.md | IS | 供应链与工作流投毒: 深入剖析 TeamPCP、GitHub 内部入侵事件与 Linux“Dirty Frag”漏洞。 |
| IS-IRAN-APT-03-2026.md | IS |
为保持高水平的技术清晰度,这些报告采用了特定的格式规范。请确保您的 Markdown 查看器支持以下扩展,以获得最佳体验:
部分报告(尤其是 DDoS 与内核研究)使用 LaTeX/KaTeX 来表达放大因子、执行流程与密码学预测。
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $我们使用 GitHub 风格的提示框来突出关键警告,尤其是涉及法律伦理边界与实验室安全的内容。
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
架构图与攻击流程图以 ASCII 格式提供,以确保在所有基于终端和 Web 的 Markdown 编辑器中均能兼容显示。
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
代码示例配有特定语言的语法高亮。进攻性示例通常包含“生产级(Production-Quality)”注释,逐行解释规避机制。
下表汇总了各研究报告中讨论的所有漏洞,并按年份排序。
本报告中的所有进攻性安全内容仅用于学术与防御性研究。
文中所述技术——包括内核级漏洞利用、工作流投毒与 DDoS 放大——若在受控环境之外使用,可能造成重大损害。未经授权访问计算机系统违反国际法律。
作者: J4ck3LSyN
Github: https://github.com/J4ck3LSyN-Gen2/
X:https://twitter.com/J4ck3LSyN
协助: A.T.L.A.S(Advanced.Transmit.Logic.Analysis.Systems)
| 伊朗网络动态更新: 涵盖 Stryker Corporation 攻击事件与 KadNap P2P 僵尸网络。 |
| OS-REFAMPv2-02-2026.md | OS | DDoS 与僵尸网络: 反射/放大攻击的实现及 Mirai 家族 C2 规避。 |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | 2026 年预测: 关于云基础设施与多态恶意软件的 2026 年初预测。 |
| 文件 | 类型 | 描述 |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | 内核研究: 自带易受攻击驱动程序(BYOVD)战术与 Linux eBPF Rootkit 开发。 |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Web 漏洞: 高级 RCE 利用链、V8 类型混淆以及现代 GraphQL/SAP 利用。 |
| IS-IRAN-0119-2025.md | IS | 伊朗网络能力: IRGC/MOIS 的 TTP 及其恶意软件武器库(MuddyWater、OilRig 等)的综合概述。 |
| CVE ID | 受影响系统/产品 | 漏洞类型/描述 | 来源报告 |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi 中继器(硬件型号 MT02) | 该漏洞位于 smacfilter_conf 处理器中,用户通过 name、enable 或 mac GET 参数提供的输入未经清理即被传入 sprintf() 调用,随后通过 doSystemCmdComlib() 执行。未认证攻击者可注入任意 Shell 命令并以 root 权限在设备上执行。 | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IoT Hub | 所有者级共享访问密钥(Shared Access Key)泄露使未认证攻击者能够对连接的 IoT 设备执行远程代码执行(RCE) | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | EPSON L14150(固件 FL27PB)RAW 打印服务(兼容 JetDirect,TCP 端口 9100)中存在严重的基于栈的缓冲区溢出漏洞(CWE-121)。 | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | SimpleHelp 远程监控与管理(RMM)软件中存在一个严重的认证绕过漏洞。受影响版本(5.5.15 及更早版本、6.0 预发布版本)在认证回调期间未能验证 OIDC ID Token(JWT)的加密签名。 | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | V8 TurboFan 编译器中的一个严重漏洞,影响 JavaScript 到 WebAssembly 的调用内联与 FrameState 合并 | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | net/sched 中 act_pedit 部分写时复制(copy-on-write)页缓存写入存在竞态条件。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | 由于 netlink 中止路径上缺少重新激活,nf_tables 子系统存在释放后使用(UAF)。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux 内核 | Linux 内核在克隆携带 splice 拼接、文件支持的页缓存片段的套接字缓冲区时,__pskb_copy_fclone() 中标志传播不足,导致本地权限提升。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | SSH2 数据包解析中未检查 packet_length 字段导致缓冲区溢出,进而引发 RCE | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | 管理控制面板用户管理模块中权限检查不足导致权限提升 | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux 内核 | Fragnesia:XFRM ESP-in-TCP 重组绕过 | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux 内核 | Dirty Frag:rxrpc 片段堆破坏 | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux 内核 | Dirty Frag:IPsec ESP(esp4/esp6)堆破坏 | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | 路径遍历导致管理员 RCE | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | 标签投毒 / 内置后门的 action.yml 模式 | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | WebSocket 网关授权绕过 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | 通过 pull_request_target 进行工作流投毒 | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | AI 智能体安全漏洞 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | DNS 服务发现与 TLS 证书固定绕过 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | AI 框架漏洞 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | 通过 PATH 命令注入实现沙箱逃逸 | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | 遗留加密 | 密码学漏洞 /“先收割,后解密”(Harvest Now, Decrypt Later)风险 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | 路径遍历导致管理员 RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | 通过 .NET 反序列化实现未认证 RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | 通过任意文件写入实现 ICCP RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web 框架 | React2Shell:远程代码执行 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | ViewState 反序列化 WebShell | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Lua 释放后使用(UAF)远程代码执行 | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | 访问控制 | 身份失陷 / 认证绕过 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | 边缘设备 | WMI/PowerShell 滥用漏洞 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android 框架 | 基于移动端的侦察漏洞 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | 存储型 XSS 导致会话劫持 | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | InvokerServlet 反序列化 RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP 协议 | 网络管理中的信息泄露 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | 类型混淆导致 RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | 僵尸网络目标 | 生命周期感染向量 | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux 内核 | Rootkit 中利用的 hiddev 漏洞 | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | 内核事务管理器对象竞态 → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | 通过 GPU 上下文破坏实现 Wi-Fi RCE | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | 认证绕过 / 信息泄露 | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | 命令注入 | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | 越界读取导致信息泄露 | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | 日志篡改 / 任意写入 | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | 僵尸网络目标 | 生命周期感染向量 | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | 着色器编译器堆溢出 | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | OS 命令注入 | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | nvhda64v.sys 堆溢出 → 内核权限提升(EoP) | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS 路由器 | 边缘设备漏洞(KadNap 僵尸网络) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | 未认证 RCE | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux 内核 | snd-rawmidi 释放后使用(UAF) | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | 权限提升(BYOVD 利用链) | OS-IS-BYOVD-11-2025 |
| 2023 年之前 | |||
| CVE-2022-0847 | Linux 内核 | DirtyFrag(变体) Linux 内核 IPsec ESP 输入处理路径中的页缓存写入漏洞。 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | iControl REST 认证绕过 | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | IOCTL 中的内存破坏(BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | 权限提升(BYOVD 辅助) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux 内核 | hiddev 越界写入 | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux 内核 | mwifiex 堆溢出 | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | TMUI 远程代码执行 | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Active Directory 权限提升 | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | 路径遍历 / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | 任意 MSR 读写(BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | 任意文件读取 | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | 目录遍历(ACE 格式) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | 路径遍历(凭据泄露) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | 公式编辑器缓冲区溢出(RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | 任意内核读写(BYOVD) | OS-IS-BYOVD-11-2025 |