
DutchOven
네이티브 C 및 BOF 형식으로 구현된 애플리케이션 범위의 Windows 네트워크 브라운아웃

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

Zyxel 캡티브 포털 소셜 로그인에 영향을 미치는 CVE-2026-8508에 대한 공개 라이트업, PoC 및 에뮬레이션 자료입니다.

Windows 엔드포인트 및 서버용 읽기 전용 PowerShell 보안 감사 도구: Defender 구성, 패치 상태, 자격 증명, 지속성, 네트워크 텔레메트리를 확인하고 알려진 캠페인 IOC를 탐지합니다.

Terrapin 취약점의 영향을 받는 OpenSSH 버전을 탐지하기 위해 포트 22에서 배너를 수집하여 SSH 서버를 스캔하며, 빠른 내부 감사, 침투 테스트 및 취약성 평가를 가능하게 합니다.

이것은 CVE-2025-32433(Erlang OTP SSH 취약점)에 대한 분석입니다. 저는 코드를 전혀 작성하지 않았으며, 코드가 수행하는 작업을 설명하는 주석과 직접 익스플로잇을 수행하기 위해 서버를 설정하는 방법에 대한 지침만 작성했습니다.

Windows 원격 데스크톱 서비스를 대상으로 한 BlueKeep CVE-2019-0708 악용의 단계별 시연으로, 조작된 RDP 패킷을 통한 RCE 및 침투 후 가이드를 포함합니다.

루트 권한, adb, CA 인증서 설치 및 클라우드가 필요 없는 Android 안티바이러스로, 더 많은 제로데이 악성코드를 탐지할 수 있는 다양한 기능과 방법을 제공합니다.

TryHackMe DFIR 챌린지에 대한 네트워크 포렌식 분석 글 + 도구: PCAP 트래픽에서 hex→Base64→XOR 방식의 외부 유출(exfiltration) 체인을 역분석한 다음, CVE-2023-32784를 통해 프로세스 메모리 덤프에서 KeePass…

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)을 악용한 RCE, settings.php에서 DB 자격 증명 추출, 관리자 비밀번호 해시 위조, SUID find를 통한 루트 권한 상승.

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

런타임 취약점 스캐너: 호스트에서 실제 실행 중인 서비스의 CVE를 찾아 네트워크 노출도에 따라 순위를 매깁니다.

DShield Sensor Log Collection with ELK

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

ESP32를 위한 오픈소스 무선 연구 플랫폼입니다.

CVE-2026-24061의 PoC: telnetd의 치명적인 인증 우회로 root 권한의 RCE로 이어집니다. 2015년부터 취약점이 포함된 telnetd 버전을 사용하는 시스템에 영향을 미칩니다.

Azure 보안 상태, RBAC, NSG, 스토리지, ID 및 암호화를 감사하는 CLI 도구