Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Reports — 精选网络安全研究报告合集,涵盖 2023-2026 年的 CVE 分析、漏洞利用研究、威胁情报与进攻性安全。 | Kitploit
工具/GitHubGitHub/j4ck3lsyn-gen2/reports
物联网安全漏洞分析漏洞利用恶意软件分析威胁情报供应链安全论文与研究红队事件响应精选资源二进制利用
21202个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
j4ck3lsyn-gen2/reports

Reports

精选网络安全研究报告合集,涵盖 2023-2026 年的 CVE 分析、漏洞利用研究、威胁情报与进攻性安全。

查看仓库

网络安全研究与威胁情报报告

本仓库收录了一系列聚焦 2025-2026 年网络安全格局的技术报告、威胁情报简报与进攻性安全研究成果。

项目结构

报告按以下前缀系统进行分类:

  • OS:进攻性安全(漏洞利用研究、实验室 PoC 与红队战术)
  • IS:信息安全(威胁情报、事件复盘与防御策略)
  • LS:行业格局(宏观行业趋势、预测与态势感知)

报告索引

2026 年报告

文件类型描述
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi 中继器(硬件型号 MT02) 未认证的 OS 命令注入
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub 通过共享密钥访问实现 RCE
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150(固件 FL27PB) Epson 多功能打印机(尤其是 L14150 FL27PB)在处理通过 RAW TCP 打印协议(通常为 9100 端口)传输的畸形或超大载荷时存在远程缓冲区溢出漏洞。
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC 认证绕过 SimpleHelp 远程监控与管理(RMM)软件中的一个严重认证绕过漏洞。
OS-IS-CVE-2026-6307-07-2026.mdOS/ISV8 安全(Longinus)报告 分析绰号为“Longinus”的 CVE-2026-6307,这是 V8 TurboFan 编译器中的一个严重漏洞,影响 JavaScript 到 WebAssembly 的调用内联与 FrameState 合并。
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 本地权限提升(LPE) 对 2026 年 6 月发布的 ipv6_frag_escape 概念验证(PoC)漏洞利用的分析
OS-IS-CHAOS-OP-06-2026.mdOS/IS行动报告 详述针对与 chaosfoundry.digital 基础设施关联的 Supabase Edge Functions 所开展的进攻性安全行动
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISLinux 漏洞利用合集 对近期 DirtyClone、DirtyFrag、Fragnesia、pedit-cow、PinTheft、CopyFail、dirtycbc、ssh-keysign-pwn、nft-catchall-uaf 与 pintheft(非 uring_io)的分析
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium 研究: 对 Exploitarium 0day 漏洞利用的分析。来源:https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/IS2026 年年中格局: 分析智能体 AI(Agentic AI)、npm 供应链攻击(Axios/TanStack)以及 Canvas LMS 入侵事件。
IS-REPORT-05-2026.mdIS供应链与工作流投毒: 深入剖析 TeamPCP、GitHub 内部入侵事件与 Linux“Dirty Frag”漏洞。
IS-IRAN-APT-03-2026.mdIS伊朗网络动态更新: 涵盖 Stryker Corporation 攻击事件与 KadNap P2P 僵尸网络。
OS-REFAMPv2-02-2026.mdOSDDoS 与僵尸网络: 反射/放大攻击的实现及 Mirai 家族 C2 规避。
IS-LS-PROJECTION-Q1-01-2026.mdLS2026 年预测: 关于云基础设施与多态恶意软件的 2026 年初预测。

2025 年报告

文件类型描述
OS-IS-BYOVD-11-2025.mdOS/IS内核研究: 自带易受攻击驱动程序(BYOVD)战术与 Linux eBPF Rootkit 开发。
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSWeb 漏洞: 高级 RCE 利用链、V8 类型混淆以及现代 GraphQL/SAP 利用。
IS-IRAN-0119-2025.mdIS伊朗网络能力: IRGC/MOIS 的 TTP 及其恶意软件武器库(MuddyWater、OilRig 等)的综合概述。

格式与语法说明

为保持高水平的技术清晰度,这些报告采用了特定的格式规范。请确保您的 Markdown 查看器支持以下扩展,以获得最佳体验:

1. 数学符号

部分报告(尤其是 DDoS 与内核研究)使用 LaTeX/KaTeX 来表达放大因子、执行流程与密码学预测。

  • 行内: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • 块级: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. 专用提示框(警示)

我们使用 GitHub 风格的提示框来突出关键警告,尤其是涉及法律伦理边界与实验室安全的内容。

> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. 技术图示

架构图与攻击流程图以 ASCII 格式提供,以确保在所有基于终端和 Web 的 Markdown 编辑器中均能兼容显示。

[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. 代码块与差异(Diff)

代码示例配有特定语言的语法高亮。进攻性示例通常包含“生产级(Production-Quality)”注释,逐行解释规避机制。


综合 CVE 索引

下表汇总了各研究报告中讨论的所有漏洞,并按年份排序。

下载工具