
context-aware-offensive-intelligence
의사결정 인텔리전스를 통해 포스트 익스플로잇을 재정의하는 연구 프레임워크

의사결정 인텔리전스를 통해 포스트 익스플로잇을 재정의하는 연구 프레임워크

SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

CIS GitLab Benchmark에 대해 읽기 전용 API 검사를 통해 GitLab 프로젝트를 감사하고, 규정 준수 및 보안 강화 권장 사항에 대한 JSON 보고서를 생성합니다.

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.

PrintNightmare 인쇄 스풀러 취약점(CVE-2021-34527 및 CVE-2021-1675)을 완화하기 위해 ACL(액세스 제어 목록)을 백업, 복원 및 조정하는 PowerShell 및 배치 스크립트를 제공합니다.

Mac에서 평문으로 저장된 비밀값을 찾아 Touch ID 뒤로 옮기고, 이를 읽는 도구들이 깨지지 않도록 필요한 순간에만 주입합니다. 무료이며 로컬 우선(local-first)입니다.

Windows 엔드포인트 및 서버용 읽기 전용 PowerShell 보안 감사 도구: Defender 구성, 패치 상태, 자격 증명, 지속성, 네트워크 텔레메트리를 확인하고 알려진 캠페인 IOC를 탐지합니다.

Zimbra CVE-2024-45519 실제 수정 - 공식 패치는 불완전함

nginx 구성에서 CVE-2026-42945 rewrite 패턴을 탐지합니다: 대체 문자열에 ?가 포함된 rewrite와 동일한 location 내에서 사용되는 이름 없는 캡처 그룹

CVE-2026-64564(SCTPhantom) 취약점 완화를 위한 DaemonSet

Azure 보안 상태, RBAC, NSG, 스토리지, ID 및 암호화를 감사하는 CLI 도구

CVE-2026-31694용 수동적 Linux 호스트 취약점 스캐너: 실행 중인 커널, FUSE 구성, 패키지 메타데이터 및 패치 증거를 확인한 다음 맞춤형 완화 지침을 생성합니다.

XSS2Shell (CVE-2026-64638) WordPress 사전 인증 XSS → RCE 체인 — PoC 익스플로잇 + 방어적 감사 도구 + nuclei 템플릿

AI 생성 앱(Lovable, v0, Bolt, Cursor)을 위한 출시 전 보안 체크리스트. Supabase RLS, 노출된 키, 프롬프트 인젝션을 다루는 69개 항목. CVE-2025-48757(170개 앱)과 Moltbook 유출(150만 개 API 토큰)의…

능동적 사이버 방어자의 지능형 프로세스 수명주기

A collection of awesome security hardening guides, tools and other resources

NTLM 인증의 릴레이와 관련된 LDAP 보호 기능을 확인합니다.

Azure AD 테넌트 상태 및 구성을 평가하기 위한 도구