
GoTEE-example
ARM TrustZone 및 RISC-V에서 Go 기반 신뢰 실행 환경을 보여주는 예제로, Trusted OS, Trusted Applet, Main OS로 동시 실행되는 유니커널을 구동합니다.
Tools for creating and managing isolated environments (VMs, containers) for security testing and malware analysis.

ARM TrustZone 및 RISC-V에서 Go 기반 신뢰 실행 환경을 보여주는 예제로, Trusted OS, Trusted Applet, Main OS로 동시 실행되는 유니커널을 구동합니다.


보안 연구자를 위한 원격 하이퍼바이저 개발 과정; 가상화 내부 구조, 하이퍼바이저 보안 및 권한 있는 시스템 소프트웨어의 취약점을 다룹니다.

2023년 2월 3일 금요일까지 발생한 ESXi 인프라 공격과 관련하여 확인된 IoC 모음입니다.

Here comes the paintrain!

Zapscape로 KVM/x86 게스트-호스트 탈출 CVE-2026-64561을 악용하세요. 하이퍼바이저 취약점을 입증하는 개념 증명입니다.

AI 에이전트를 위한 런타임 보안 게이트웨이: 도구 호출을 암호학적으로 증명하고, 정책을 시행하며, 실행을 샌드박싱하고, 변조 방지 감사 추적을 기록합니다.

Securekit는 AI 도구 사용을 위해 제로 트러스트(zero-trust) 및 샌드박스 실행을 강제하는 프로토콜 독립적 보안 커널입니다. 모든 LLM 또는 에이전트 시스템과 해당 도구 사이에 위치하여 MCP, OpenAI 도구 및 사용자 정의 AI 프로토콜…

Run Firefox in a rootless Podman container with dropped capabilities, isolated networking, and ephemeral storage to contain sandbox escapes and…

Tracking Januscape (CVE-2026-53359), the KVM/x86 guest-to-host escape

제로트러스트 샌드박스로, AI 에이전트를 위해 커널 수준 파일시스템 감옥, 투명 네트워크 프록시, YAML 기반 정책 엔진을 통해 쉘 명령어, 파일 작업, 네트워크 요청을 차단 및 제어합니다.

Tracking ITScape (CVE-2026-46316), the KVM/arm64 guest-to-host escape

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

TPM 2.0을 사용하는 휴대 가능한 하드웨어 기반 WebAuthn 자격 증명. 마스터 시드에서 파생된 결정론적 부모 키는 여러 기기 간 자격 증명 이식성을 가능하게 합니다. 개인 서명 키는 TPM을 절대 떠나지 않습니다. 브라우저 확장 프로그램과 CLI를 포함합니다.

CVE-2026-64561을 악용하는 게스트-투-호스트 KVM/x86 이스케이프로, 보안 연구자를 위한 전체 PoC 체인과 분석을 제공합니다.

XML 시나리오 파일에서 재현 가능한 CORE 네트워크 토폴로지를 생성하여 사이버보안 훈련 및 실험에 활용할 수 있습니다. 결정론적 토폴로지 미리보기, 취약점 할당, 트래픽 생성을 위한 Web GUI 및 CLI를 제공합니다.

CVE-2026-64561에 대한 Exploit PoC: 게스트가 호스트 루트로 탈출할 수 있게 하는 KVM/x86 shadow MMU use-after-free 취약점. 기술 write-up, 영향받는 커널 버전, QEMU 테스트/빌드 단계를 포함합니다.

EasySec는 중소기업(SMEs)이 사이버 보안 지식과 리소스를 확보할 수 있도록 지원합니다.