
2023~2026년의 CVE 분석, 익스플로잇 연구, 위협 인텔리전스 및 공격적 보안을 다루는 사이버보안 연구 보고서의 엄선된 모음
이 저장소는 2025-2026년 사이버 보안 환경에 초점을 맞춘 기술 보고서, 위협 인텔리전스 브리핑, 공격적 보안(Offensive Security) 연구 자료 모음을 포함합니다.
보고서는 다음과 같은 접두사 체계를 사용하여 분류됩니다:
| 파일 | 유형 | 설명 |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | Shenzhen Aitemi M300 Wi-Fi 리피터(하드웨어 모델 MT02) 인증되지 않은 OS 명령어 주입 |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub 공유 키 접근을 통한 RCE |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150(펌웨어 FL27PB) RAW TCP 인쇄 프로토콜(일반적으로 포트 9100)을 통해 변조되거나 과도하게 큰 페이로드를 처리할 때 Epson 다기능 프린터(특히 L14150 FL27PB)에서 발생하는 원격 버퍼 오버플로 |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | SimpleHelp OIDC 인증 우회 SimpleHelp 원격 모니터링 및 관리(RMM) 소프트웨어의 치명적인 인증 우회 취약점 |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | V8 보안(Longinus) 보고서 "Longinus"라는 별명을 가진 CVE-2026-6307 분석. V8의 TurboFan 컴파일러에서 JavaScript-to-WebAssembly 호출 인라인 및 FrameState 병합에 영향을 미치는 치명적인 취약점 |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | ipv6 LPE 2026년 6월에 공개된 ipv6_frag_escape 개념 증명(PoC) 익스플로잇 분석 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | 작전 보고서 chaosfoundry.digital 인프라와 연계된 Supabase Edge Functions를 대상으로 수행된 공격적 보안 작전의 상세 내용 |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | Linux 익스플로잇 모음 최근 DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf 및 pintheft(non uring_io) 분석 |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | Exploitarium 연구: Exploitarium 0-day 익스플로잇 분석. 출처: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | 2026년 중반 환경: 에이전틱 AI(Agentic AI), npm 공급망 공격(Axios/TanStack), Canvas LMS 침해 사고 분석 |
| IS-REPORT-05-2026.md | IS | 공급망 및 워크플로 오염: TeamPCP, GitHub 내부 침해 사고, Linux "Dirty Frag" 취약점 심층 분석 |
| IS-IRAN-APT-03-2026.md | IS | 이란 사이버 업데이트: Stryker Corporation 공격 및 KadNap P2P 봇넷 보도 |
| OS-REFAMPv2-02-2026.md | OS | DDoS 및 봇넷: 리플렉션/증폭(Reflection/Amplification) 공격 구현 및 Mirai 계열 C2 회피 |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | 2026년 전망: 클라우드 인프라 및 폴리모픽 악성코드에 관한 2026년 초 예측 |
| 파일 | 유형 | 설명 |
|---|---|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | 커널 연구: BYOVD(Bring Your Own Vulnerable Driver) 전술 및 Linux eBPF 루트킷 개발 |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | 웹 취약점: 고급 RCE 체인, V8 타입 혼동(Type Confusion), 최신 GraphQL/SAP 익스플로잇 |
| IS-IRAN-0119-2025.md | IS | 이란 역량: IRGC/MOIS의 TTP 및 악성코드 무기고(MuddyWater, OilRig 등)에 대한 종합 개요 |
높은 수준의 기술적 명확성을 유지하기 위해 이 보고서들은 특정 서식 표준을 사용합니다. 최상의 환경을 위해 마크다운 뷰어가 다음 확장 기능을 지원하는지 확인하세요:
여러 보고서(특히 DDoS 및 커널 연구)는 증폭 계수, 실행 흐름, 암호화 전망을 표현하기 위해 LaTeX/KaTeX를 사용합니다.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $법적·윤리적 경계와 랩 안전과 관련된 중요한 경고를 강조하기 위해 GitHub 스타일 콜아웃을 사용합니다.
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.
> [!NOTE]
> Information generated via A.T.L.A.S assisted research.
아키텍처 및 공격 흐름 다이어그램은 터미널 기반 및 웹 기반 마크다운 편집기 간의 호환성을 보장하기 위해 ASCII 형식으로 제공됩니다.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
코드 샘플은 언어별 구문 강조와 함께 제공됩니다. 공격적 샘플에는 회피 메커니즘을 줄 단위로 설명하는 "Production-Quality" 주석이 포함되는 경우가 많습니다.
다음 표는 연구 보고서 전체에서 논의된 모든 취약점을 연도별로 정렬하여 요약합니다.