
소프트웨어 생태계의 실제 보안 사고를 다루는 심층 취약점 분석 글(writeup) 모음입니다. 각 항목에는 전체 기술 분석, 개념 증명(PoC), IOC 목록, 복구 지침이 포함됩니다.
목적: 교육용 참고 자료 및 포트폴리오. 모든 PoC 코드는 탐지 및 연구 목적으로만 사용됩니다.
| # | 취약점 | 유형 | 심각도 | 날짜 | 상태 |
|---|---|---|---|---|---|
| 005 | MOVEIT Transfer 취약점 (CVE-2023-34362) | 제로데이 SQL 인젝션 | 🔴 치명적 | 2023년 5월 31일 | 🚧 진행 중 |
각 항목은 일관된 형식을 따릅니다:
moveit-transfer-cve-2023-34362/
├── README.md # Project overview
├── analysis.md # Full writeup
├── references.md # Cited sources
└── poc/ # Detection & PoC scripts
│
├── scan_moveit_iocs.ps1
│
├── reconstruct_timeline.py
│
└── sqli_param_demo.py
이 분석 글은 다음을 다룹니다:
@horrister 님이 유지 관리함