
공격적 보안 연구 허브로, 다양한 제품 감사에서 도출된 자체 취약점 권고, CVE PoC 익스플로잇, 컨퍼런스 발표 자료, 내부 도구를 한곳에 집약합니다.
슬라이드/논문, 개념 증명(PoC), 동영상, 도구를 포함한 발간물을 위한 공간입니다.
블로그 게시물은 elttam 블로그에서, 당사 서비스는 당사 웹사이트에서 확인하세요.
| 날짜 | 유형 | 행사 | 제목 | 자료 |
|---|---|---|---|---|
| 2026 | adv | - | FFmpeg를 통한 Home Assistant 인증 임의 파일 읽기 | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | preso | ACISP | 공격적 보안, 공격적인 것으로 간주됨 | 슬라이드 |
| 2026 | adv | - | Jupyter Enterprise Gateway의 다중 취약점 | jupyter-server/enterprise-gateway/ |
| 2025 | preso | BSidesCBR | 보안 감사를 위한 프리미티브: Jakarta Mail에서 얻은 교훈 | 슬라이드 |
| 2025 | adv | - | Beego 메서드 오버라이드가 <=2.3.8의 Before 필터를 우회할 수 있음 | beego-router-filter-bypass.md |
| 2024 | preso | BSides Canberra | MCU의 부트 보안 | 저장소 |
| 2024 | preso | AISA CyberCon | 고도로 성숙한 제품의 7가지 습관 | PDF 슬라이드 |
| 2024 | preso | Appsec and Devsecops Summit Melbourne | 적응형 코드 지원 보안 평가 | PDF 슬라이드 |
| 2024 | preso | Ruxmon Melbourne | NodeJS 서버에 펑키한 문제 일으키기 | PDF 슬라이드 |
| 2024 | preso | CrikeyCon | Pwnses를 따라잡기: Talkback 개요 | PDF 슬라이드 |
| 2024 | adv | - | ESP-IDF에서 TOCTOU를 통한 OTA 안티롤백 우회 | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | adv | - | Apache Guacamole: VNC 이미지 버퍼 처리 시 정수 오버플로 | CVE-2023-43826.md |
| 2023 | adv | - | STMicroelectronics STSAFE: I2C 수신 버퍼 오버플로 | CVE-2023-50096.md |
| 2023 | adv | - | Label Studio: 세션 토큰 위조에 악용될 수 있는 하드코딩된 Django SECRET_KEY | CVE-2023-43791.md |
| 2023 | adv | - | Label Studio: 필터링 작업의 객체 관계형 매퍼(ORM) 누출 취약점 | CVE-2023-47117.md |
| 2023 | adv | - | Drupal 코어: 캐시 중독 취약점 | CVE-2023-5256.md |
| 2023 | adv | - | Ruby on Rails: redirect_to에 사용자 제공 값을 통한 XSS 가능성 | CVE-2023-28362 |
| 2023 | writeup | - | Home Asisstant의 RCE 및 기타 문제 | home-assistant |
| 2023 | preso | Ruxmon Melbourne | Java 난수의 특이한 사례 파헤치기 | PDF 슬라이드 |
| 2022 | adv | - | libksba의 메모리 손상 | CVE-2022-47629.md |
| 2022 | preso | Budapest Infosec Meetup | 항공기 해킹 | airplane-hacking.pdf |
| 2022 | writeup | - | SVG 주입을 통한 inkscape의 LFI | inkscape-xml.md |
| 2021 | preso | Yascon | Canotary: Canarytokens을 찾고 우회하는 방법 | github.com, youtube.com |
| 2021 | preso | ISACA Melbourne | IoT 보안 평가 인사이트 | PPTX 슬라이드 |
| 2020 | adv | - | FreeBSD 커널 fs 정보 유출 | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | poc | - | Tuya IoT EZ 모드(Tuya Link) WiFi 자격 증명 스니퍼 | tuya-live-extract.py |
| 2020 | preso | Airgap | haha v8 engine go brrrrr | youtube.com |
| 2019 | preso | BSides Perth | Windows에서 Chromium 샌드박스 이해하기 | PPTX 슬라이드 |
| 2019 | preso | OWASP Australia | 안전한 SDLC 스피드런 | youtube.com |
| 2019 | preso | OWASP Australia | Session IPA: 세션의 흥미로운 보호 이상 징후 | youtube.com, PDF 슬라이드 |
| 2019 | preso | Ruxmon Melbourne | libc의 작은 흑서: 여러 libc 구현의 보안 속성 탐구 | github.com |
| 2019 | preso | Bsides Canberra | Kubernetes 보안 | youtube.com, PDF 슬라이드 |
| 2018 | preso | BSides Perth | OpenSSH 보안 | PDF 슬라이드 |
| 2018 | poc | - | Fuze Card 페어링 데이터 회수 PoC | CVE-2018-9119.py |
| 2018 | preso | SDR Melbourne | 지갑을 훔치기 위한 BLE 리버싱 (CVE-2018-9119) | 블로그 게시물 |
| 2017 | poc | - | GoAhead httpd/2.5~3.6.5 LD_PRELOAD 원격 코드 실행 익스플로잇 | CVE-2017-17562/ |
| 2017 | preso | Ruxmon Melbourne | BitcoinCTF III | PDF 슬라이드 |
| 2017 | poc | - | Firejail TOCTOU 권한 상승 | firejail-toctou.md |
| 2016 | adv | - | Retroshare의 다중 취약점에 대한 권고 | retroshare-advisory.pdf |
| 2016 | preso | BSides Canberra | EFF Secure IM 스코어카드 검토 | 블로그 게시물 |