精选网络安全研究报告合集,涵盖 2023-2026 年的 CVE 分析、漏洞利用研究、威胁情报与进攻性安全。
本仓库收录了一系列聚焦 2025-2026 年网络安全格局的技术报告、威胁情报简报与进攻性安全研究成果。
报告按以下前缀系统进行分类:
| 文件 | 类型 | 描述 |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi 中继器(硬件型号 MT02) 未认证的 OS 命令注入 |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub 通过共享密钥访问实现 RCE |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150(固件 FL27PB) Epson 多功能打印机(尤其是 L14150 FL27PB)在处理通过 RAW TCP 打印协议(通常为 9100 端口)传输的畸形或超大载荷时存在远程缓冲区溢出漏洞。 |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC 认证绕过 SimpleHelp 远程监控与管理(RMM)软件中的一个严重认证绕过漏洞。 |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | V8 安全(Longinus)报告 分析绰号为“Longinus”的 CVE-2026-6307,这是 V8 TurboFan 编译器中的一个严重漏洞,影响 JavaScript 到 WebAssembly 的调用内联与 FrameState 合并。 |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 本地权限提升(LPE) 对 2026 年 6 月发布的 ipv6_frag_escape 概念验证(PoC)漏洞利用的分析 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | 行动报告 详述针对与 chaosfoundry.digital 基础设施关联的 Supabase Edge Functions 所开展的进攻性安全行动 |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Linux 漏洞利用合集 对近期 DirtyClone、DirtyFrag、Fragnesia、pedit-cow、PinTheft、CopyFail、dirtycbc、ssh-keysign-pwn、nft-catchall-uaf 与 pintheft(非 uring_io)的分析 |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium 研究: 对 Exploitarium 0day 漏洞利用的分析。来源:https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | 2026 年年中格局: 分析智能体 AI(Agentic AI)、npm 供应链攻击(Axios/TanStack)以及 Canvas LMS 入侵事件。 |
| IS-REPORT-05-2026.md | IS | 供应链与工作流投毒: 深入剖析 TeamPCP、GitHub 内部入侵事件与 Linux“Dirty Frag”漏洞。 |
| IS-IRAN-APT-03-2026.md | IS | 伊朗网络动态更新: 涵盖 Stryker Corporation 攻击事件与 KadNap P2P 僵尸网络。 |
| OS-REFAMPv2-02-2026.md | OS | DDoS 与僵尸网络: 反射/放大攻击的实现及 Mirai 家族 C2 规避。 |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | 2026 年预测: 关于云基础设施与多态恶意软件的 2026 年初预测。 |
| 文件 | 类型 | 描述 |
|---|---|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | 内核研究: 自带易受攻击驱动程序(BYOVD)战术与 Linux eBPF Rootkit 开发。 |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | Web 漏洞: 高级 RCE 利用链、V8 类型混淆以及现代 GraphQL/SAP 利用。 |
| IS-IRAN-0119-2025.md | IS | 伊朗网络能力: IRGC/MOIS 的 TTP 及其恶意软件武器库(MuddyWater、OilRig 等)的综合概述。 |
为保持高水平的技术清晰度,这些报告采用了特定的格式规范。请确保您的 Markdown 查看器支持以下扩展,以获得最佳体验:
部分报告(尤其是 DDoS 与内核研究)使用 LaTeX/KaTeX 来表达放大因子、执行流程与密码学预测。
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $我们使用 GitHub 风格的提示框来突出关键警告,尤其是涉及法律伦理边界与实验室安全的内容。
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
架构图与攻击流程图以 ASCII 格式提供,以确保在所有基于终端和 Web 的 Markdown 编辑器中均能兼容显示。
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
代码示例配有特定语言的语法高亮。进攻性示例通常包含“生产级(Production-Quality)”注释,逐行解释规避机制。
下表汇总了各研究报告中讨论的所有漏洞,并按年份排序。