#1
WHS3기 가상화 취약한(CVE) Docker 환경 구성 과제

위협 환경을 위해 설계된 고급 DDoS 퍼플 팀을 위한 재현 가능한 청사진. 다중 벡터 회전, HTTP/2 Rapid Reset(CVE-2023-44487) 악용, mTLS 1.3 암호화 C2 오케스트레이션을 특징으로 하는 레드 엘리트 팀 공격 제품군과 고무결성…

CVE-2016-4468

오픈 소스 통합 프레임워크로, DSL(Java, XML, YAML)을 통해 라우팅 및 중재 규칙을 정의하여 데이터를 소비하거나 생성하는 다양한 시스템을 연결합니다.

CVE-2021-44667용 익스플로잇, Alibaba Nacos 2.0.3를 대상으로 하며, Derby 데이터베이스 인터페이스에 조작된 요청을 통해 인증 없이 원격 코드 실행을 가능하게 합니다.

서비스 디스커버리, 트래픽 관리, 관찰 가능성, 내장 보안을 갖춘 고성능 Java RPC 및 마이크로서비스 프레임워크로, 엔터프라이즈급 분산 시스템 구축을 위한 것입니다.

보안 구성, 출처 추적 및 확장 가능한 플러그인 아키텍처를 갖춘 자동화된 데이터 흐름 처리 및 배포 시스템으로, 사이버 보안, 관찰 가능성 및 이벤트 스트림 파이프라인에 사용됩니다.

인증 및 암호화 기능을 갖춘 분산 메시징 플랫폼을 대상으로 하는 Apache RocketMQ CVE-2019-17572용 익스플로잇입니다.

데이터 처리 및 배포를 위한 자동화 데이터 흐름 플랫폼으로, 출처 추적, 보안 구성, 확장 가능한 파이프라인 관리가 내장되어 있어 사이버 보안 및 옵저버빌리티(observability) 사용 사례를 지원합니다.

Apache NiFi CVE-2023-34468에 대한 익스플로잇으로, 1.21.0 이하 버전의 취약점을 대상으로 데이터 액세스 및 시스템 손상을 시연합니다.

IP 기반 인프라를 통해 제한된 엣지 디바이스, 컨트롤러 및 게이트웨이에 소프트웨어 업데이트를 배포하기 위한 도메인 독립적 백엔드로, REST API 및 Docker 지원을 제공합니다.

클라우드 네이티브 인프라, 포드, 서비스 및 구성을 관리하기 위해 Kubernetes 및 OpenShift REST API에 대한 유창한 DSL 액세스를 제공하는 Java 클라이언트로, 인증 및 TLS를 지원합니다.

Jenkins 플러그인으로, Docker 관련 CI/CD 플러그인 전반에 걸쳐 Docker 자격 증명 관리, 레지스트리 인증, 데몬 구성, 이미지 핑거프린팅을 위한 공유 API를 제공합니다.

Kubernetes API용 Java 클라이언트 라이브러리로, 인증, watch, exec 및 port-forward 작업을 지원하여 클러스터, 포드, 배포 및 기타 리소스를 프로그래밍 방식으로 관리할 수 있습니다.

오픈소스 ID 및 액세스 관리 솔루션으로, 애플리케이션과 서비스에 대한 인증, 사용자 페더레이션, SSO(단일 로그온), 세분화된 권한 부여를 제공합니다.

개발 및 컨테이너화된 배포를 위한 Jakarta EE 및 MicroProfile 애플리케이션 서버 런타임으로, 빈번한 릴리스와 커뮤니티 지원을 통해 클라우드 네이티브 미들웨어를 지원합니다.

VMWare Aria Operations for Networks (vRealize Network Insight) 정적 SSH 키 RCE (CVE-2023-34039)