
CVE-2017-5638 (Apache Struts2 RCE)의 실습형 시뮬레이션으로, 취약점 재현, OS 수준 명령 실행, 입력 검증 및 엔드포인트 모니터링과 같은 완화 조치를 보여줍니다. Python/Flask 및 Jupyter 노트북 데모로 구현되었습니다.
실제 소프트웨어 취약점을 보여주는 교육용 리포지토리: Apache Struts2 CVE-2017-5638 RCE, 데이터 유출, 취약한 암호화, 그리고 완화 전략(정화, 모니터링, 암호화 모범 사례).
레드 팀 대 블루 팀의 OS 보안 결함 데모: 익스플로잇, 지속성(백도어), 그리고 방어 기술(모니터링, TLS 검증).