#1Tools for collecting, analyzing, and operationalizing threat feeds, indicators of compromise (IOCs), and attack trends.
Kitploit 추천

Bash 기반 스캐너로, CVE-2023-3519 악용으로 인한 Citrix ADC 어플라이언스의 침해 지표를 탐지하며, 실시간 및 포렌식 이미지 분석을 지원합니다.

개별 연구에서 수집된 YARA 시그니처 모음


GitHub 및 페이스트 사이트를 위한 자동 비밀 및 유출 탐지 스캐너로, 휴리스틱 필터링, Shhgit/TruffleHog를 통한 IOL 강화, ELK 기반 검색 및 알림 기능을 갖추고 있습니다.

이 유틸리티는 Pulse Secure VPN 어플라이언스의 로그 파일에서 CVE-2019-11510에 대한 침해 지표(IOCs)가 존재하는지 확인하는 데 도움을 줄 수 있습니다.

EU 규정 준수에 초점을 맞춘 MCP 서버

CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 및 CVE-2021-26865의 악용 징후를 식별하는 PowerShell 스크립트입니다.

Linux와 Windows 모두를 위한 .NET Core(C#)로 작성된 허니팟 FTP 서버.

AWS Serverless Application Model을 사용한 자동 보안 알림 대응 프레임워크

Bro 로그에서 싱크홀되지 않은 C&C IP를 찾습니다 (Bambanek Consulting의 C&C 마스터 목록에서)

Tor 기반 유출된 자격 증명 검색 도구로, pwndb2 히든 서비스를 쿼리하여 데이터 유출로 노출된 이메일과 비밀번호를 찾아내며, 와일드카드 및 비밀번호 기반 검색을 지원합니다.

CVE-2021-44228용 Docker화된 허니팟.

apocalypxze: xz 백도어 (2024) 일명 CVE-2024-3094 관련 링크

Apache HTTP Server 경로 탐색 취약점 CVE-2021-41773을 위한 경량 허니팟으로, 공격 시도를 캡처하고 기록하도록 설계되었습니다.

빌딩 자동화 시스템용 무료 BACnet/BMS 취약점 스캐너입니다. PowerShell 또는 Bash를 통해 CVE-2026-3611 (CVSS 10.0), CVE-2026-24060 및 노출된 HVAC/BAS 컨트롤러를 탐지합니다.

log4j 관련 기업 보안 권고 목록