#1Tools for managing, sharing, and integrating Indicators of Compromise (IOCs) into security defenses.
Kitploit 추천

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…
Nokia Deepfield ERT의 DDoS 봇넷 연구 및 침해 지표

DugganUSA threat-intelligence contributions to the IETF Hackathon — real-world agentic-attack benchmark vectors, CVE-2026-33697 attestation analysis,…

위협 행위자가 사용하는 전술, 기법 및 절차에 대한 정보를 공유하기 위해 생성된 저장소입니다. 초기에는 랜섬웨어 그룹을 대상으로 하였으며, 이후 다른 유형의 위협으로 확장되고 있습니다.

CVE-2026-60206

🐍 고성능, 멀티스레드 YARA & IOC 스캐너

CVE-2026-52813 (Gogs Path Traversal → Git Hooks RCE) 방어적 분석서: 근본 원인 및 패치 분석, Sigma/SIEM 탐지 규칙, IOCs, 비침습적 버전 스캐너. 무기화된 PoC 없음.

wp2shell 악용 체인(CVE-2026-63030 / CVE-2026-60137)의 아티팩트를 스캔하는 읽기 전용 WordPress 플러그인

적극적으로 악용되는 CVE-2026-15409 및 CVE-2026-15410의 영향을 받는 SonicWall SMA1000 어플라이언스용 비공식 Bash IoC 검사기.

eBPF 기반 Linux 루트킷 탐지기: 다중 채널 교차 뷰 분석(sched_switch, NMI, /proc)을 사용하여 DKOM, 트레이스포인트 변조 및 프로세스 은닉을 탐지하고, 하드웨어 수준 무결성 검증을 제공합니다.


CVE-2026-20127에 대한 방어적 분석 및 탐지 지침을 제공하는 오프라인 브라우저 확장으로, Cisco SD-WAN에 대한 패킷 시각화, IOC 추출 및 완화 전략을 포함합니다.

북한과 연계된 PolinRider 공급망 공격에 대한 기술 문서로, 난독화된 JS 페이로드 삽입, git 히스토리 조작, C2 인프라, 그리고 1,951개의 손상된 저장소에 대한 수정 지침을 문서화합니다.

IOCs 및 실제 Linux 루트 권한 탈취 사례를 기반으로 한 읽기 전용 트라이지 체크리스트: RedTail 마이너, XorDDoS 지속성, MoneroOcean 마이너, DirtyFrag LPE(CVE-2026-43284/43500). CC0.

ioc2rpz는 위협 인텔리전스가 DNS를 만나는 곳입니다.

JavaScript 악성코드 연구를 위한 도구입니다.

npm/yarn 및 Python(pip/poetry/uv) 전반에서 공급망 공격을 탐지, 평가 및 대응합니다. Claude Code 스킬 + 독립 실행형 스크립트. axios RAT(2026-03-31) 및 Starlette BadHost…