#1IDS/IPS systems, network monitoring, anomaly-based detection, and threat alerting tools.
Kitploit 추천

CVE-2024-47177에 대한 익스플로잇 시도를 탐지하는 PoC 허니팟
Apache Struts CVE-2017-5638 정찰, 손상 및 악성 코드 다운로드 추적을 자동 IP 추출과 함께 탐지하는 Bro/Zeek 스크립트입니다.

CVE-2022-0847에 대한 공격을 탐지하는 eBPF 프로그램

CVE-2021-31166이 악용되고 있는지 탐지하기 위한 다양한 규칙

Zeek 기반 Agent Tesla 악성코드 C2 탐지기.

리버스 셸을 탐지하고 셸 시도 전에 종료합니다.

HTTP/2 Rapid Reset 취약점(CVE-2023-44487) 탐지 및 대응 데모

CVE-2021-42013 탐색: Suricata와 OpenVAS를 사용하여 정보 수집

CVE-2023-38646

CVE-2024-27198 TeamCity 인증 우회를 위한 Docker 기반 랩. 익스플로잇 재현, Sigma/Suricata 규칙을 사용한 IoC 헌팅, 보안 교육을 위한 블루 팀 탐지 연습 포함.

CVE-2026-23813 — nginx 정규식을 통한 AOS-CX 사전 인증 우회. 탐지 스크립트, 우회 데모, 설정 노출 PoC 및 IDS 규칙.

VMWare vmdir 접근 제어 누락 익스플로잇 확인기

CVE-2024-21626 runc 컨테이너 탈출에 대한 교육용 데모: 악용 시도 탐지를 위한 eBPF 기반 탐지 가젯 포함

React JavaScript 프레임워크의 RCE 취약점에 대한 호스트 기반 탐지 규칙

Dockerized 트레이닝 랩: TLS 하트비트를 통한 Heartbleed(CVE-2014-0160) 악용으로 nginx 메모리를 유출하고, 공격 탐지를 위한 Snort 규칙을 포함합니다.

SOC prime watcher 규칙의 Elastic 버전

CVE-2019-0604: SharePoint RCE 탐지 규칙 및 샘플 PCAP

CVE-2022-24497용 Zeek 기반 네트워크 탐지기로, 실시간 트래픽 분석 및 경고를 통해 RPC portmap 악용 시도를 식별합니다.