#1
블루 팀 탐지 능력을 테스트하기 위해 50개 이상의 MITRE ATT&CK 기술을 시뮬레이션하는 스크립트 기반 프레임워크입니다. 프로세스 인젝션, 비콘 시뮬레이션, 측면 이동 에뮬레이션을 위한 Python 스크립트와 컴파일된 바이너리가 포함되어 있습니다.

AI Security Verification Standard (AISVS)는 개발자, 아키텍트, 보안 전문가가 AI 기반 애플리케이션의 보안을 검증할 수 있도록 구조화된 체크리스트를 제공하는 데 중점을 둡니다.

정보 보안 대비 태세를 점검하기 위한 적대적 시뮬레이션 도구입니다.

백도어 학습 논문, 설문 조사 및 도구 모음의 선별된 목록으로, 연구자와 보안 실무자를 위해 딥러닝의 오염 기반 공격과 방어를 체계적으로 정리합니다.

Privaxy는 차세대 트래커 및 광고 차단기입니다. HTTP(s) 트래픽을 MITM하여 광고와 트래커를 차단합니다. 또한 내 새 프로젝트를 확인하세요: https://github.com/Barre/ZeroFS

이 도구는 Windows Filtering Platform(WFP)을 사용하여 EDR(Endpoint Detection and Response) 에이전트가 보안 이벤트를 서버에 보고하지 못하도록 차단합니다.

# 퍼플 팀 훈련 프레임워크

광고, 추적 및 악성 도메인을 차단하여 보안과 개인정보 보호를 개선하세요.

원격 AES 암호화 PE를 메모리에 로드하고, 이를 복호화하여 실행합니다.

Windows 프로세스 실행 기법 조사를 위한 PoC 및 도구

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…

LLM을 위한 자동화된 행동 평가 프레임워크로, 다양하고 재현 가능한 시드 구성을 통해 아첨(sycophancy), 편향(bias) 및 기타 안전 관련 행동을 탐지하기 위한 테스트 시나리오를 생성합니다.

다중 모드 프롬프트 인젝션을 위한 이미지 스케일링 공격

CVE-2023-45866, CVE-2024-21306, CVE-2024-0230에 대한 블루투스 키스트로크 주입 익스플로잇 PoC로, 에뮬레이션된 HID 키보드를 통해 Android, Linux, macOS, iOS를 대상으로 합니다.

LLM 에이전트 워크플로우를 위한 보안 스캐너

머신러닝을 위한 Metasploit.

.NET 직렬화 가젯(gadget)을 생성하는 도구로, JS/VBS/VBA 기반 스크립트에서 BinaryFormatter를 사용하여 역직렬화할 때 .NET 어셈블리 로드/실행을 트리거할 수 있습니다.