Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Reports — 精选网络安全研究报告合集,涵盖 2023-2026 年的 CVE 分析、漏洞利用研究、威胁情报与进攻性安全。 | Kitploit
工具/GitHubGitHub/j4ck3lsyn-gen2/reports
物联网安全漏洞分析漏洞利用恶意软件分析威胁情报供应链安全论文与研究红队事件响应精选资源二进制利用
GitHub
2151个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
j4ck3lsyn-gen2/reports

Reports

精选网络安全研究报告合集,涵盖 2023-2026 年的 CVE 分析、漏洞利用研究、威胁情报与进攻性安全。

查看仓库

网络安全研究与威胁情报报告

本仓库收录了一系列聚焦 2025-2026 年网络安全格局的技术报告、威胁情报简报与进攻性安全研究成果。

项目结构

报告按以下前缀系统进行分类:

  • OS:进攻性安全(漏洞利用研究、实验室 PoC 与红队战术)
  • IS:信息安全(威胁情报、事件复盘与防御策略)
  • LS:行业格局(宏观行业趋势、预测与态势感知)

报告索引

2026 年报告

文件类型描述
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi 中继器(硬件型号 MT02) 未认证的 OS 命令注入
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub 通过共享密钥访问实现 RCE
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150(固件 FL27PB) Epson 多功能打印机(尤其是 L14150 FL27PB)在处理通过 RAW TCP 打印协议(通常为 9100 端口)传输的畸形或超大载荷时存在远程缓冲区溢出漏洞。
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC 认证绕过 SimpleHelp 远程监控与管理(RMM)软件中的一个严重认证绕过漏洞。
OS-IS-CVE-2026-6307-07-2026.mdOS/ISV8 安全(Longinus)报告 分析绰号为“Longinus”的 CVE-2026-6307,这是 V8 TurboFan 编译器中的一个严重漏洞,影响 JavaScript 到 WebAssembly 的调用内联与 FrameState 合并。
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 本地权限提升(LPE) 对 2026 年 6 月发布的 ipv6_frag_escape 概念验证(PoC)漏洞利用的分析
OS-IS-CHAOS-OP-06-2026.mdOS/IS行动报告 详述针对与 chaosfoundry.digital 基础设施关联的 Supabase Edge Functions 所开展的进攻性安全行动
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISLinux 漏洞利用合集 对近期 DirtyClone、DirtyFrag、Fragnesia、pedit-cow、PinTheft、CopyFail、dirtycbc、ssh-keysign-pwn、nft-catchall-uaf 与 pintheft(非 uring_io)的分析
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium 研究: 对 Exploitarium 0day 漏洞利用的分析。来源:https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/IS2026 年年中格局: 分析智能体 AI(Agentic AI)、npm 供应链攻击(Axios/TanStack)以及 Canvas LMS 入侵事件。
IS-REPORT-05-2026.mdIS供应链与工作流投毒: 深入剖析 TeamPCP、GitHub 内部入侵事件与 Linux“Dirty Frag”漏洞。
IS-IRAN-APT-03-2026.mdIS

2025 年报告


格式与语法说明

为保持高水平的技术清晰度,这些报告采用了特定的格式规范。请确保您的 Markdown 查看器支持以下扩展,以获得最佳体验:

1. 数学符号

部分报告(尤其是 DDoS 与内核研究)使用 LaTeX/KaTeX 来表达放大因子、执行流程与密码学预测。

  • 行内: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • 块级: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. 专用提示框(警示)

我们使用 GitHub 风格的提示框来突出关键警告,尤其是涉及法律伦理边界与实验室安全的内容。

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. 技术图示

架构图与攻击流程图以 ASCII 格式提供,以确保在所有基于终端和 Web 的 Markdown 编辑器中均能兼容显示。

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. 代码块与差异(Diff)

代码示例配有特定语言的语法高亮。进攻性示例通常包含“生产级(Production-Quality)”注释,逐行解释规避机制。


综合 CVE 索引

下表汇总了各研究报告中讨论的所有漏洞,并按年份排序。


实验室安全与法律免责声明

本报告中的所有进攻性安全内容仅用于学术与防御性研究。

文中所述技术——包括内核级漏洞利用、工作流投毒与 DDoS 放大——若在受控环境之外使用,可能造成重大损害。未经授权访问计算机系统违反国际法律。

作者: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X:https://twitter.com/J4ck3LSyN
协助: A.T.L.A.S(Advanced.Transmit.Logic.Analysis.Systems)

下载工具
伊朗网络动态更新: 涵盖 Stryker Corporation 攻击事件与 KadNap P2P 僵尸网络。
OS-REFAMPv2-02-2026.mdOSDDoS 与僵尸网络: 反射/放大攻击的实现及 Mirai 家族 C2 规避。
IS-LS-PROJECTION-Q1-01-2026.mdLS2026 年预测: 关于云基础设施与多态恶意软件的 2026 年初预测。
文件类型描述
OS-IS-BYOVD-11-2025.mdOS/IS内核研究: 自带易受攻击驱动程序(BYOVD)战术与 Linux eBPF Rootkit 开发。
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSWeb 漏洞: 高级 RCE 利用链、V8 类型混淆以及现代 GraphQL/SAP 利用。
IS-IRAN-0119-2025.mdIS伊朗网络能力: IRGC/MOIS 的 TTP 及其恶意软件武器库(MuddyWater、OilRig 等)的综合概述。
CVE ID受影响系统/产品漏洞类型/描述来源报告
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi 中继器(硬件型号 MT02)该漏洞位于 smacfilter_conf 处理器中,用户通过 name、enable 或 mac GET 参数提供的输入未经清理即被传入 sprintf() 调用,随后通过 doSystemCmdComlib() 执行。未认证攻击者可注入任意 Shell 命令并以 root 权限在设备上执行。OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IoT Hub所有者级共享访问密钥(Shared Access Key)泄露使未认证攻击者能够对连接的 IoT 设备执行远程代码执行(RCE)OS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonEPSON L14150(固件 FL27PB)RAW 打印服务(兼容 JetDirect,TCP 端口 9100)中存在严重的基于栈的缓冲区溢出漏洞(CWE-121)。OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpSimpleHelp 远程监控与管理(RMM)软件中存在一个严重的认证绕过漏洞。受影响版本(5.5.15 及更早版本、6.0 预发布版本)在认证回调期间未能验证 OIDC ID Token(JWT)的加密签名。OS-IS-CVE-2026-48558.md
CVE-2026-6307v8V8 TurboFan 编译器中的一个严重漏洞,影响 JavaScript 到 WebAssembly 的调用内联与 FrameState 合并OS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditnet/sched 中 act_pedit 部分写时复制(copy-on-write)页缓存写入存在竞态条件。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tables由于 netlink 中止路径上缺少重新激活,nf_tables 子系统存在释放后使用(UAF)。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux 内核Linux 内核在克隆携带 splice 拼接、文件支持的页缓存片段的套接字缓冲区时,__pskb_copy_fclone() 中标志传播不足,导致本地权限提升。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1SSH2 数据包解析中未检查 packet_length 字段导致缓冲区溢出,进而引发 RCEOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40管理控制面板用户管理模块中权限检查不足导致权限提升OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux 内核Fragnesia:XFRM ESP-in-TCP 重组绕过IS-REPORT-05-2026
CVE-2026-43500Linux 内核Dirty Frag:rxrpc 片段堆破坏IS-REPORT-05-2026
CVE-2026-43284Linux 内核Dirty Frag:IPsec ESP(esp4/esp6)堆破坏IS-REPORT-05-2026
CVE-2026-32922OpenClaw路径遍历导致管理员 RCEIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub Actions标签投毒 / 内置后门的 action.yml 模式IS-REPORT-05-2026
CVE-2026-28472OpenClawWebSocket 网关授权绕过IS-LS-Q1-Q2-05-2026
CVE-2026-27941Openlit通过 pull_request_target 进行工作流投毒IS-REPORT-05-2026
CVE-2026-27001OpenClawAI 智能体安全漏洞IS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDNS 服务发现与 TLS 证书固定绕过IS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawAI 框架漏洞IS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClaw通过 PATH 命令注入实现沙箱逃逸IS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478遗留加密密码学漏洞 /“先收割,后解密”(Harvest Now, Decrypt Later)风险IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWeb路径遍历导致管理员 RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUS通过 .NET 反序列化实现未认证 RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADC通过任意文件写入实现 ICCP RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web 框架React2Shell:远程代码执行IS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointViewState 反序列化 WebShellOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisLua 释放后使用(UAF)远程代码执行OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706访问控制身份失陷 / 认证绕过IS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704边缘设备WMI/PowerShell 滥用漏洞IS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android 框架基于移动端的侦察漏洞IS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRM存储型 XSS 导致会话劫持OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverInvokerServlet 反序列化 RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP 协议网络管理中的信息泄露IS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8类型混淆导致 RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316僵尸网络目标生命周期感染向量OS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux 内核Rootkit 中利用的 hiddev 漏洞OS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTM内核事务管理器对象竞态 → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnl通过 GPU 上下文破坏实现 Wi-Fi RCEOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point Gateways认证绕过 / 信息泄露IS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / Ivanti命令注入IS-IRAN-0119-2025
CVE-2024-21405Intel iGPU越界读取导致信息泄露OS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFS日志篡改 / 任意写入OS-IS-BYOVD-11-2025
CVE-2024-6047僵尸网络目标生命周期感染向量OS-REFAMPv2-02-2026
CVE-2024-4671AMD GPU着色器编译器堆溢出OS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSOS 命令注入IS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUnvhda64v.sys 堆溢出 → 内核权限提升(EoP)OS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS 路由器边缘设备漏洞(KadNap 僵尸网络)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix Netscaler未认证 RCEIS-IRAN-0119-2025
CVE-2023-31083Linux 内核snd-rawmidi 释放后使用(UAF)OS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFS权限提升(BYOVD 利用链)OS-IS-BYOVD-11-2025
2023 年之前
CVE-2022-0847Linux 内核DirtyFrag(变体) Linux 内核 IPsec ESP 输入处理路径中的页缓存写入漏洞。OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPiControl REST 认证绕过IS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysIOCTL 中的内存破坏(BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32k权限提升(BYOVD 辅助)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux 内核hiddev 越界写入OS-IS-BYOVD-11-2025
CVE-2020-36158Linux 内核mwifiex 堆溢出OS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPTMUI 远程代码执行IS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonActive Directory 权限提升IS-IRAN-0119-2025
CVE-2019-19781Citrix Netscaler路径遍历 / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sys任意 MSR 读写(BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPN任意文件读取IS-IRAN-0119-2025
CVE-2018-20250WinRAR目录遍历(ACE 格式)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOS路径遍历(凭据泄露)IS-IRAN-0119-2025
CVE-2017-11882MS Office公式编辑器缓冲区溢出(RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel Ethernet任意内核读写(BYOVD)OS-IS-BYOVD-11-2025