

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

PCAP 또는 인터페이스에서 선택적 프로토콜 추출기

Spicy 기반의 Zeek STUN 프로토콜 분석기입니다.

Apple의 Privacy Relay 내부의 셸 회사

Windows용 오프라인 우선 네트워크 조사 및 대응 플랫폼. pcap 또는 실시간 캡처를 완전한 포렌식 판정 — 공격 스토리, IOC, 추출된 자격 증명, 원클릭 대응 — 으로 전환하며, 전적으로 로컬에서 실행되고 클라우드나 API 키가 필요 없습니다.

이 프레임워크는 기존의 오픈소스 도구 모음을 통합 패키지로 결합하여 포렌식 조사 프로세스를 자동화합니다. 무선 네트워크 트래픽을 캡처하고, 조사의 필요에 따라 캡처된 트래픽을 분석하며, 분석된 트래픽에서 디지털 증거를 추출하고 문서화할 수 있습니다.

이 저장소에는 CVE-2017-0199를 악용하는 실제 악성 DOCX에 대한 전체 블루팀(blue-team) 악성코드 분석이 포함되어 있습니다. 이 랩에는 샌드박스 실행, 네트워크 포렌식, IOC 추출, MITRE ATT&CK 매핑, 드롭된 파일 검토 및 탐지 규칙이…

Ramnit 트래픽 파싱

몇몇 연구소에서 xz 백도어 취약점(CVE-2024-3094)을 살펴보고 있습니다.

CVE-2023-46604 (Apache ActiveMQ RCE)에 대한 상세 조사: 전체 익스플로잇 체인 분석, PCAP 분석, IOC 추출 및 SOC 분석가를 위한 침해 대응 워크스루.

Zeek 기반 NetSupport 탐지기. NetSupport는 공격자들이 악성코드에서 자주 악용합니다.

malware-traffic-analysis.net에서 패킷 캡처(.pcapng) 파일을 다운로드했는데, 이는 Log4J 취약점(CVE-2021-44228)을 이용해 웹 서버를 공격하려는 시도의 사례였습니다. 서버와 통신하는 엔드포인트의 수를 조사했고, 해당…

레거시 하드웨어에서 DNS 캐시 중독에 대한 포렌식 트라이지. 839바이트 무단 레코드 주입에 대한 PCAP 분석, CVE-2025-40778 매핑, Arch Linux에서 강화된 Unbound(DoT)를 통한 수정이 포함됩니다.

CVE-2017-0199 XLS --> HTA --> VBS --> 스테가노그래피 --> DBATLOADER/GULOADER 스타일의 악성코드

격리된 AWS EC2 실습 환경에서 CVE-2017-0144 (EternalBlue)의 통제된 재현 — 익스플로잇 분석, Wireshark 트래픽 캡처 및 MITRE ATT&CK 매핑

리눅스 보안 점검
