#1Microsoft Azure 보안을 평가하기 위한 스크립트 모음

SSRF 취약점이 있는 웹 앱을 통해 DNS 리바인딩을 이용해 클라우드 메타데이터에 접근하고 IAM 자격 증명을 탈취하는 CVE-2026-3333용 Python 익스플로잇.

PyAthena의 DefaultParameterFormatter를 통한 SQL 인젝션 (CVE-2026-65321)

CVE-2026-5555에 대한 개념 증명 익스플로잇으로, rshared 볼륨의 /proc/self/fd 심볼릭 링크를 통한 컨테이너 탈출을 시연하여 호스트 파일을 덮어쓰고 루트 권한을 획득합니다.

CVE-2026-5556에 대한 익스플로잇 PoC 및 취약한 어드미션 웹훅으로, 대소문자를 구분하는 파드 이름 비교를 통한 Kubernetes 어드미션 컨트롤러 우회를 시연하여 승인되지 않은 파드 생성을 허용합니다.

클라우드 보안 담당자와 연구자를 위한 AWS S3 버킷 오구성, 노출된 데이터, 유출된 IAM 자격 증명의 엄선된 타임라인 및 인시던트 링크.

WorldFirst (공개) Docker API Exploit - Docker 및 Openshift와 관련된 나의 보안 연구

CVE-2026-9999에 대한 개념 증명(PoC) 익스플로잇으로, 서버리스 객체 스토리지 이벤트의 경로 탐색(path traversal)을 시연하여 함수 소스 코드를 덮어쓰고 RCE(원격 코드 실행)를 달성합니다.

S3 버킷을 수동 또는 certstream을 통해 열거하는 도구

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

CVE-2026-53362, CVE-2026-53366) 추적, IPv6 단편화 컨테이너 탈출

보안이 설정되지 않은 Apache Spark 클러스터에서의 임의 코드 실행

공개적으로 접근 가능한 DigitalOcean Spaces를 탐색하는 도구

내 공개 보안 권고 모음.

- [그냥 재미로] github에서 노출된 AWS 키(유효한 키만) 찾기

인증된 Grafana SSRF

Prommetrix는 'Prometheus'가 실행하는 'Node Exporter' 인스턴스에서 관련 정보를 얻을 수 있습니다.