Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-becf103a54 — # CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x)의 공인된 보안 연구 재현: wazuh FIM Windows 통합 워크플로 아티팩트에서의 artipacked GITHUB_TOKEN 유출 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-becf103a54
Vulnerability AnalysisCloud SecuritySupply Chain SecurityLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-becf103a54

gha-lab-becf103a54

# CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x)의 공인된 보안 연구 재현: wazuh FIM Windows 통합 워크플로 아티팩트에서의 artipacked GITHUB_TOKEN 유출

저장소 보기
5시간 44분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 상위 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문에서 공개된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 688972da589e5d40d2a81bcd738240303a3dc45a(2025-06-10) 시점의 wazuh/wazuh를 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

상위 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2025-06-10에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하십시오.

질문 또는 이의 제기: [email protected]


Wazuh

Slack Email Documentation Documentation

Coverity
Twitter
YouTube

Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 온프레미스, 가상화, 컨테이너화 및 클라우드 기반 환경 전반의 워크로드를 보호할 수 있습니다.

Wazuh 솔루션은 모니터링 대상 시스템에 배포되는 엔드포인트 보안 에이전트와 에이전트가 수집한 데이터를 수집하고 분석하는 관리 서버로 구성됩니다. 또한 Wazuh는 Elastic Stack과 완전히 통합되어 사용자가 보안 알림을 탐색할 수 있는 검색 엔진 및 데이터 시각화 도구를 제공합니다.

Wazuh 기능

Wazuh 솔루션의 보다 일반적인 사용 사례 몇 가지에 대한 간략한 소개입니다.

침입 탐지

Wazuh 에이전트는 모니터링 대상 시스템에서 맬웨어, 루트킷 및 의심스러운 이상 징후를 검색합니다. 숨겨진 파일, 은폐된 프로세스 또는 미등록 네트워크 리스너뿐만 아니라 시스템 호출 응답의 불일치도 탐지할 수 있습니다.

에이전트 기능 외에도 서버 구성 요소는 시그니처 기반 접근 방식을 사용하여 침입을 탐지하며, 정규 표현식 엔진을 사용하여 수집된 로그 데이터를 분석하고 침해 지표(IOC)를 찾습니다.

로그 데이터 분석

Wazuh 에이전트는 운영 체제 및 애플리케이션 로그를 읽고 중앙 관리자에게 안전하게 전달하여 규칙 기반 분석 및 저장을 수행합니다. 에이전트가 배포되지 않은 경우 서버는 syslog를 통해 네트워크 장치 또는 애플리케이션의 데이터를 수신할 수도 있습니다.

Wazuh 규칙은 애플리케이션 또는 시스템 오류, 잘못된 구성, 시도 및/또는 성공한 악의적 활동, 정책 위반 및 기타 다양한 보안 및 운영 문제를 인지하는 데 도움이 됩니다.

파일 무결성 모니터링

Wazuh는 파일 시스템을 모니터링하여 주시해야 할 파일의 내용, 권한, 소유권 및 속성의 변경 사항을 식별합니다. 또한 파일을 생성하거나 수정하는 데 사용된 사용자와 애플리케이션을 기본적으로 식별합니다.

파일 무결성 모니터링 기능은 위협 인텔리전스와 결합하여 위협 또는 손상된 호스트를 식별할 수 있습니다. 또한 PCI DSS와 같은 여러 규제 준수 표준에서 이를 요구합니다.

취약점 탐지

Wazuh 에이전트는 소프트웨어 인벤토리 데이터를 가져와 서버로 전송하며, 서버에서는 지속적으로 업데이트되는 CVE(Common Vulnerabilities and Exposure) 데이터베이스와 상호 연관시켜 잘 알려진 취약한 소프트웨어를 식별합니다.

자동화된 취약점 평가는 중요 자산의 취약 지점을 찾아내고 공격자가 이를 악용하여 비즈니스를 방해하거나 기밀 데이터를 탈취하기 전에 시정 조치를 취하는 데 도움이 됩니다.

구성 평가

Wazuh는 시스템 및 애플리케이션 구성 설정을 모니터링하여 보안 정책, 표준 및/또는 강화 가이드를 준수하는지 확인합니다. 에이전트는 취약한 것으로 알려졌거나, 패치되지 않았거나, 안전하지 않게 구성된 애플리케이션을 탐지하기 위해 주기적인 검사를 수행합니다.

또한 구성 검사는 조직에 맞게 맞춤화할 수 있습니다. 알림에는 더 나은 구성, 참조 및 규제 준수 매핑에 대한 권장 사항이 포함됩니다.

사고 대응

Wazuh는 특정 기준이 충족될 때 위협 소스의 시스템 접근을 차단하는 등 활성 위협에 대응하기 위한 다양한 대응 조치를 수행하는 즉시 사용 가능한 능동 대응(active response)을 제공합니다.

또한 Wazuh는 원격으로 명령 또는 시스템 쿼리를 실행하여 침해 지표(IOC)를 식별하고 기타 실시간 포렌식 또는 사고 대응 작업을 수행하는 데 사용할 수 있습니다.

규제 준수

Wazuh는 산업 표준 및 규정을 준수하는 데 필요한 일부 보안 제어 기능을 제공합니다. 이러한 기능은 확장성 및 다중 플랫폼 지원과 결합되어 조직이 기술적 규정 준수 요구 사항을 충족하도록 돕습니다.

Wazuh는 결제 처리 회사와 금융 기관에서 PCI DSS(Payment Card Industry Data Security Standard) 요구 사항을 충족하기 위해 널리 사용됩니다. 웹 사용자 인터페이스는 이 및 기타 규정(예: GPG13 또는 GDPR)을 준수하는 데 도움이 되는 보고서와 대시보드를 제공합니다.

클라우드 보안

Wazuh는 Amazon AWS, Azure 또는 Google Cloud와 같은 잘 알려진 클라우드 제공업체의 보안 데이터를 가져올 수 있는 통합 모듈을 사용하여 API 수준에서 클라우드 인프라를 모니터링하는 데 도움이 됩니다. 또한 Wazuh는 클라우드 환경의 구성을 평가하여 취약점을 쉽게 발견할 수 있는 규칙을 제공합니다.

또한 Wazuh의 경량 다중 플랫폼 에이전트는 인스턴스 수준에서 클라우드 환경을 모니터링하는 데 일반적으로 사용됩니다.

컨테이너 보안

Wazuh는 Docker 호스트와 컨테이너에 대한 보안 가시성을 제공하여 동작을 모니터링하고 위협, 취약점 및 이상 징후를 탐지합니다. Wazuh 에이전트는 Docker 엔진과 기본적으로 통합되어 사용자가 이미지, 볼륨, 네트워크 설정 및 실행 중인 컨테이너를 모니터링할 수 있게 합니다.

Wazuh는 상세한 런타임 정보를 지속적으로 수집하고 분석합니다. 예를 들어, 권한 모드(privileged mode)로 실행되는 컨테이너, 취약한 애플리케이션, 컨테이너에서 실행되는 셸, 영구 볼륨 또는 이미지의 변경 사항 및 기타 잠재적 위협에 대해 경고합니다.

WUI

Wazuh WUI는 데이터 시각화 및 분석을 위한 강력한 사용자 인터페이스를 제공합니다. 이 인터페이스는 Wazuh 구성을 관리하고 상태를 모니터링하는 데에도 사용할 수 있습니다.

모듈 개요

Modules overview

보안 이벤트

Overview

무결성 모니터링

Overview

취약점 탐지

Overview

규제 준수

Overview

에이전트 개요

Overview

에이전트 요약

Overview

오케스트레이션

여기에서 Wazuh 팀이 유지 관리하는 모든 자동화 도구를 찾을 수 있습니다.

  • Wazuh AWS CloudFormation

  • Docker containers

  • Wazuh Ansible

  • Wazuh Chef

  • Wazuh Puppet

  • Wazuh Kubernetes

  • Wazuh Bosh

  • Wazuh Salt

브랜치

  • main 브랜치에는 최신 코드가 포함되어 있으며, 이 브랜치에는 버그가 있을 수 있음을 유의하십시오.

사용된 소프트웨어 및 라이브러리

SoftwareVersionAuthorLicense
bzip21.0.8Julian SewardBSD License
cJSON1.7.12Dave GambleMIT License
cPython3.10.16Guido van RossumPython Software Foundation License version 2
cURL8.10.0Daniel StenbergMIT License
Flatbuffers23.5.26Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
Lua5.3.6PUC-RioMIT License
libarchive3.7.2Tim Kientzle3-Clause "New" BSD License
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill Simonov
  • PyPi 패키지

문서

  • 전체 문서
  • Wazuh 설치 가이드

참여하기

Wazuh 커뮤니티에 참여하여 다른 사용자에게 배우고, 토론에 참여하고, 개발자와 대화하고, 프로젝트에 기여하십시오.

프로젝트에 기여하고 싶다면 주저하지 말고 pull-request를 보내거나, 이슈를 제출하거나, 커밋을 보내 주십시오. 모든 질문을 검토하겠습니다.

또한 Slack 커뮤니티 채널과 메일링 리스트에 [email protected]으로 이메일을 보내 가입하여 질문하고 토론에 참여할 수 있습니다.

뉴스, 릴리스, 엔지니어링 기사 등에 대한 최신 정보를 확인하십시오.

  • Wazuh 웹사이트
  • Linkedin
  • YouTube
  • Twitter
  • Wazuh 블로그
  • Slack 공지 채널

저자

Wazuh Copyright (C) 2015-2023 Wazuh Inc. (License GPLv2)

Daniel Cid가 시작한 OSSEC 프로젝트를 기반으로 합니다.

도구 다운로드
MIT License
liblzma5.4.2Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithLGPL (copyleft)
msgpack3.1.1Sadayuki FuruhashiBoost Software License version 1.0
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.0.12OpenSSL Software FoundationApache 2.0 License
pacman5.2.2Judd VinetGNU Public License version 2 (copyleft)
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.LGPL (copyleft)
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.18.2Marc Ewing & Erik TroanGNU Public License version 2 (copyleft)
sqlite3.45.0D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License