
prismsec
AI 기반 모의 침투 테스트를 위해 nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap을 래핑하는 안전하고 모듈식 MCP 서버
OSCP 중심의 읽기 전용 네트워크, SMB, AD, DNS, 웹 및 데이터베이스 열거용 툴킷; 권한 상승 스캐닝, 해시 식별, 페이로드/자격 증명 명령 생성.

OSCP에 적합한 네트워크 정찰 오케스트레이터로, 포트 발견, 서비스 분류, 그리고 HTTP, SMB, FTP, SNMP, SSH 등에서의 열거 전용 플러그인 디스패치를 지원합니다.

하드웨어 브레이크포인트(DR0-DR7) 기반 패치리스 유저 모드 후킹 및 텔레메트리 계측 엔진(AMSI, WLDP 및 ETW PoC).

출처가 포함된 취약점 트리아지. 로컬로 구축된 코퍼스(NVD/KEV/EPSS, ExploitDB, nmap script.db)에서 CVE를 식별하고, 실행 시 대상에 미치는 영향에 따라 분류된 검증 명령을 출력합니다.

신뢰할 수 없는 워크로드를 위한 이그레스 방화벽.

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 원격 코드 실행 취약점)

Oracle OID LDAP 서버 권한 관리 익스플로잇

ksmbd CVE: CVE-2026-31717, CVE-2026-68083

UDP/389를 통한 CVE-2026-41089 Netlogon CLDAP 스택 오버플로우에 대한 사전 인증(Pre-auth) PoC로, LSASS 충돌/DC 재부팅을 유발합니다. 익스플로잇 스크립트, 근본 원인 분석, 탐지 및 완화 지침을 포함합니다.

CVE-2026-56848에 대한 Exploit PoC로, 원격 인증 없는 DoS를 허용하는 Node.js HTTP/2 힙 사용 후 해제(heap-use-after-free) 취약점입니다. raw-socket 트리거, ASan 빌드 지침, Docker 기반 타깃이…

launchd의 비공개 XPC 인터페이스를 통해 macOS 프로그램을 스폰하며 exec를 사용하지 않으므로, EDR이 launchd를 부모 프로세스로 기록하게 됩니다. 일회성(one-shot), KeepAlive, plist 기반 작업을 지원합니다.

macOS 디버거 entitlements와 DYLD_INSERT_LIBRARIES를 악용하여 실행 중인 프로세스의 메모리를 덤프하거나 검색하면서 EDR 귀속을 서명된 헬퍼 바이너리로 전환합니다.

기본 macOS Python용 인메모리 Mach-O dylib 로더; dlopen 또는 디스크에 쓰기 없이 페이로드를 복호화, 매핑, 실행하며, 선택적으로 암호화된 커버 파일 임베딩을 지원합니다.

Windows 11 25H2 및 Server 2025를 대상으로 엔드포인트 보호를 우회하는, CVE-2026-69414 패치 우회를 시연하는 Windows Defender 0day 개념 증명(PoC)

OpenSSL Heartbleed(CVE-2014-0160)를 탐지 및 악용하여 취약한 TLS 서비스에서 민감한 메모리 내용을 유출하는 Python 스크립트입니다.

Check Point Security Gateways에서 CVE-2024-24919를 스캔하고 악용합니다. 이는 인증되지 않은 임의 파일 읽기 취약점으로, 자격 증명을 노출하고 원격 코드 실행으로 이어질 수 있습니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.