
2023~2026년의 CVE 분석, 익스플로잇 연구, 위협 인텔리전스 및 공격적 보안을 다루는 사이버보안 연구 보고서의 엄선된 모음
이 저장소는 2025-2026년 사이버 보안 환경에 초점을 맞춘 기술 보고서, 위협 인텔리전스 브리핑, 공격적 보안(Offensive Security) 연구 자료 모음을 포함합니다.
보고서는 다음과 같은 접두사 체계를 사용하여 분류됩니다:
| 파일 | 유형 | 설명 |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi 리피터(하드웨어 모델 MT02) 인증되지 않은 OS 명령어 주입 |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub 공유 키 접근을 통한 RCE |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150(펌웨어 FL27PB) RAW TCP 인쇄 프로토콜(일반적으로 포트 9100)을 통해 변조되거나 과도하게 큰 페이로드를 처리할 때 Epson 다기능 프린터(특히 L14150 FL27PB)에서 발생하는 원격 버퍼 오버플로 |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC 인증 우회 SimpleHelp 원격 모니터링 및 관리(RMM) 소프트웨어의 치명적인 인증 우회 취약점 |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | V8 보안(Longinus) 보고서 "Longinus"라는 별명을 가진 CVE-2026-6307 분석. V8의 TurboFan 컴파일러에서 JavaScript-to-WebAssembly 호출 인라인 및 FrameState 병합에 영향을 미치는 치명적인 취약점 |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE 2026년 6월에 공개된 ipv6_frag_escape 개념 증명(PoC) 익스플로잇 분석 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | 작전 보고서 chaosfoundry.digital 인프라와 연계된 Supabase Edge Functions를 대상으로 수행된 공격적 보안 작전의 상세 내용 |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Linux 익스플로잇 모음 최근 DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf 및 pintheft(non uring_io) 분석 |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium 연구: Exploitarium 0-day 익스플로잇 분석. 출처: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | 2026년 중반 환경: 에이전틱 AI(Agentic AI), npm 공급망 공격(Axios/TanStack), Canvas LMS 침해 사고 분석 |
| IS-REPORT-05-2026.md | IS | 공급망 및 워크플로 오염: TeamPCP, GitHub 내부 침해 사고, Linux "Dirty Frag" 취약점 심층 분석 |
높은 수준의 기술적 명확성을 유지하기 위해 이 보고서들은 특정 서식 표준을 사용합니다. 최상의 환경을 위해 마크다운 뷰어가 다음 확장 기능을 지원하는지 확인하세요:
여러 보고서(특히 DDoS 및 커널 연구)는 증폭 계수, 실행 흐름, 암호화 전망을 표현하기 위해 LaTeX/KaTeX를 사용합니다.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $법적·윤리적 경계와 랩 안전과 관련된 중요한 경고를 강조하기 위해 GitHub 스타일 콜아웃을 사용합니다.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
아키텍처 및 공격 흐름 다이어그램은 터미널 기반 및 웹 기반 마크다운 편집기 간의 호환성을 보장하기 위해 ASCII 형식으로 제공됩니다.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
코드 샘플은 언어별 구문 강조와 함께 제공됩니다. 공격적 샘플에는 회피 메커니즘을 줄 단위로 설명하는 "Production-Quality" 주석이 포함되는 경우가 많습니다.
다음 표는 연구 보고서 전체에서 논의된 모든 취약점을 연도별로 정렬하여 요약합니다.
이 보고서에 포함된 모든 공격적 보안 콘텐츠는 학술 및 방어 연구 목적으로만 제공됩니다.
커널 수준 익스플로잇, 워크플로 오염, DDoS 증폭을 포함하여 설명된 기술들은 통제된 환경 밖에서 사용할 경우 심각한 피해를 초래할 수 있습니다. 컴퓨터 시스템에 대한 무단 접근은 국제법 위반입니다.
저자: J4ck3LSyN
Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
지원: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
| IS-IRAN-APT-03-2026.md |
| IS |
| 이란 사이버 업데이트: Stryker Corporation 공격 및 KadNap P2P 봇넷 보도 |
| OS-REFAMPv2-02-2026.md | OS | DDoS 및 봇넷: 리플렉션/증폭(Reflection/Amplification) 공격 구현 및 Mirai 계열 C2 회피 |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | 2026년 전망: 클라우드 인프라 및 폴리모픽 악성코드에 관한 2026년 초 예측 |
| 파일 | 유형 | 설명 |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | 커널 연구: BYOVD(Bring Your Own Vulnerable Driver) 전술 및 Linux eBPF 루트킷 개발 |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | 웹 취약점: 고급 RCE 체인, V8 타입 혼동(Type Confusion), 최신 GraphQL/SAP 익스플로잇 |
| IS-IRAN-0119-2025.md | IS | 이란 역량: IRGC/MOIS의 TTP 및 악성코드 무기고(MuddyWater, OilRig 등)에 대한 종합 개요 |
| CVE ID | 영향받는 시스템 / 제품 | 취약점 유형 / 설명 | 출처 보고서 |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi 리피터(하드웨어 모델 MT02) | 이 취약점은 smacfilter_conf 핸들러에 존재하며, name, enable, mac GET 파라미터를 통해 전달된 사용자 입력이 검증 없이 sprintf() 호출로 전달된 후 doSystemCmdComlib()를 통해 실행됩니다. 인증되지 않은 공격자는 임의의 셸 명령을 주입하여 장치에서 루트 권한으로 실행할 수 있습니다. | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | 소유자 수준 공유 액세스 키(Shared Access Key)의 노출로 인해 연결된 IoT 장치에 대한 인증되지 않은 원격 코드 실행(RCE)이 가능해짐 | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | EPSON L14150(펌웨어 FL27PB) RAW 인쇄 서비스(JetDirect 호환, TCP 포트 9100)의 치명적인 스택 기반 버퍼 오버플로(CWE-121) | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | SimpleHelp 원격 모니터링 및 관리(RMM) 소프트웨어의 치명적인 인증 우회 취약점. 영향을 받는 버전(5.5.15 이하, 6.0 사전 릴리스)은 인증 콜백 중 OIDC ID 토큰(JWT)의 암호화 서명을 검증하지 않습니다. | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | V8의 TurboFan 컴파일러에서 JavaScript-to-WebAssembly 호출 인라인 및 FrameState 병합에 영향을 미치는 치명적인 취약점 | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | net/sched act_pedit 부분 copy-on-write 페이지 캐시 쓰기의 경쟁 조건(Race condition) | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | netlink 중단(abort) 경로에서 재활성화 누락으로 인한 nf_tables 서브시스템의 use-after-free | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | splice된 파일 기반 페이지 캐시 조각을 담은 소켓 버퍼를 복제할 때 __pskb_copy_fclone()의 불충분한 플래그 전파로 인한 Linux 커널 로컬 권한 상승 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | SSH2 패킷 파싱에서 검사되지 않은 packet_length 필드로 인한 버퍼 오버플로 → RCE로 이어짐 | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | 관리자 제어판의 사용자 관리 모듈에서 불충분한 권한 검사로 인한 권한 상승(Priv-Esc) | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia: XFRM ESP-in-TCP 재조립 우회 | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag: rxrpc 프래그먼트 힙 손상 | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag: IPsec ESP(esp4/esp6) 힙 손상 | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | 관리자 RCE로 이어지는 경로 탐색(Path Traversal) | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | 태그 오염(Tag Poisoning) / 백도어가 삽입된 action.yml 패턴 | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | WebSocket 게이트웨이 인가 우회 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | pull_request_target을 통한 워크플로 오염 | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | AI 에이전틱 보안 취약점 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | DNS 서비스 디스커버리 및 TLS 핀 우회 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | AI 프레임워크 취약점 | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | PATH 명령어 주입을 통한 샌드박스 탈출 | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | 레거시 암호화(Legacy Encryption) | 암호화 취약점 / "Harvest Now, Decrypt Later" 위험 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | 관리자 RCE로 이어지는 경로 탐색 | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | .NET 역직렬화를 통한 인증되지 않은 RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | 임의 파일 쓰기를 통한 ICCP RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React 웹 프레임워크 | React2Shell: 원격 코드 실행 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | ViewState 역직렬화 웹셸 | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | Lua UAF 원격 코드 실행 | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | 접근 제어(Access Controls) | 신원 탈취 / 인증 우회 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | 엣지 장치(Edge Devices) | WMI/PowerShell 남용 취약점 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android 프레임워크 | 모바일 기반 정찰 취약점 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | 세션 하이재킹으로 이어지는 저장형 XSS | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | InvokerServlet 역직렬화 RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP 프로토콜 | 네트워크 관리에서의 정보 노출 | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | RCE로 이어지는 타입 혼동(Type Confusion) | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | 봇넷 대상 | 수명주기 감염 벡터 | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | 루트킷에 활용된 hiddev 취약점 | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | 커널 트랜잭션 관리자(Kernel Transaction Manager) 객체 경쟁 → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | GPU 컨텍스트 손상을 통한 Wi-Fi RCE | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point 게이트웨이 | 인증 우회 / 정보 노출 | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | 명령어 주입 | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | 정보 유출로 이어지는 범위 밖 읽기(Out-of-bounds read) | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | 로그 조작 / 임의 쓰기 | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | 봇넷 대상 | 수명주기 감염 벡터 | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | 셰이더 컴파일러 힙 오버플로 | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | OS 명령어 주입 | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | nvhda64v.sys 힙 오버플로 → 커널 EoP | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS 라우터 | 엣지 장치 취약점(KadNap 봇넷) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | 인증되지 않은 RCE | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | snd-rawmidi use-after-free | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | 권한 상승(BYOVD 체인) | OS-IS-BYOVD-11-2025 |
| 2023년 이전 | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag(변종) IPsec ESP 입력 처리 경로의 Linux 커널 페이지 캐시 쓰기 취약점 | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | iControl REST 인증 우회 | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | IOCTL의 메모리 손상(BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | 권한 상승(BYOVD 보조) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | hiddev OOB 쓰기 | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | mwifiex 힙 오버플로 | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | TMUI 원격 코드 실행 | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | Active Directory 권한 상승 | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | 경로 탐색 / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | 임의 MSR 읽기/쓰기(BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | 임의 파일 읽기 | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | 디렉터리 탐색(ACE 형식) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | 경로 탐색(자격 증명 유출) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | 수식 편집기(Equation Editor) 버퍼 오버플로(RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | 임의 커널 읽기/쓰기(BYOVD) | OS-IS-BYOVD-11-2025 |