Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bakos-sandor-nx/teamcity-cve-2026-63077-remediation
Cloud Infrastructure SecurityConfiguration AuditingNetwork SecurityDigital ForensicsDevSecOpsHardware SecurityIdentity & Access Management (IAM)Supply Chain SecurityIncident Response

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubbakos-sandor-nx/teamcity-cve-2026-63077-remediation

teamcity-cve-2026-63077-remediation

# JetBrains TeamCity 온프레미스 CVE-2026-63077 긴급 보안 강화 및 패치 실행 가이드 패키지

저장소 보기
29일 전아직 검토되지 않음

엔터프라이즈 보안 수정 제품군

프로덕션 등급의 보안 엔지니어링 제품군으로, 4개의 특화된 침해 대응 및 하드닝 패키지를 포함합니다.


📁 리포지토리 모듈 아키텍처

root@kitploit:~
.
├── README.md                                  # 엔터프라이즈 제품군 인덱스 및 빠른 시작
├── package.json                               # 마스터 테스트 러너 (Jest + Python unittest 스위트)
├── .gitignore                                 # 프로덕션 리포지토리 제외 항목
│
├── supply-chain-security/                    # 대상 1: 공급망 보안 서비스형(SaaS) (Injective 사양)
│   ├── README.md                              # 모듈 아키텍처 및 레드팀 결과
│   ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md      # 마스터 배포 플레이북
│   ├── .github/                               # CODEOWNERS 및 강화된 GitHub 워크플로우
│   ├── configs/                               # 브랜치 보호 REST API 정책
│   ├── docs/                                  # 의존성 고정 및 하드웨어 MFA 정책
│   ├── scripts/                               # AST 암호화폐 Diff 검사기 및 파이프라인 감사 도구
│   ├── tests/                                 # 단위 및 AST 테스트 스위트
│   └── fixtures/                              # 클린 및 후킹된 TypeScript SDK 픽스처
│
├── bridge-security/                          # 대상 2: 크로스체인 브리지 보안 (Verus 사양)
│   ├── README.md                              # 정형 검증 및 회로 차단기 가이드
│   ├── contracts/                             # VerusBridgeHardened.sol 및 Certora CVL 사양
│   ├── certora/                               # Certora Prover 실행 구성 (VerusBridgeHardened.conf)
│   ├── docs/                                  # 표준화된 공개 감사 보고서 템플릿
│   ├── requirements.txt                       # 계약 테스트 및 모니터용 Python 의존성
│   └── scripts/                               # 크로스체인 가져오기 검증 모니터 (JSON-RPC 인덱서)
│
├── teamcity-hardening/                       # 대상 3: 48시간 CI/CD 긴급 하드닝 (TeamCity 사양)
│   ├── README.md                              # 긴급 하드닝 및 패치 가이드
│   ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md      # 마스터 48시간 긴급 대응 프로토콜
│   ├── configs/                               # 강화된 NGINX mTLS 프록시 구성
│   ├── docs/                                  # 패치, 네트워크, 비밀 및 DFIR 플레이북
│   └── scripts/                               # 사전 패치 검증, 방화벽, 비밀 및 DFIR 스크립트
│
└── human-layer-security/                      # 대상 4: 휴먼 레이어 보안 개편 (Figure 사양)
    ├── README.md                              # FIDO2, 비싱 및 제로 트러스트 사양
    ├── configs/                               # DLP 대량 내보내기 감사 규칙
    └── docs/                                  # FIDO2 롤아웃, 비싱 프로그램 및 JIT 액세스 정책

⚡ 빠른 시작 및 방어 검증

1. 전체 검증 스위트 실행 (4개 대상 모두)

root@kitploit:~
npm test                                       # Jest AST 테스트 + 공급망 / 브리지 / 휴먼 레이어 Python 스위트

2. 공급망 보안 방어 검증 (대상 1)

root@kitploit:~
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh

3. TeamCity 하드닝 스크립트 검증 (대상 3)

root@kitploit:~
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run

4. 휴먼 레이어 방어 검증 (대상 4)

root@kitploit:~
bash human-layer-security/scripts/verify_human_layer_defenses.sh
도구 다운로드