
Reel
노드 기반 캠페인, 자격 증명 캡처, SMTP 전송, CAPTCHA 및 선택적 브라우저 자격 증명 재생을 위한 피싱 시뮬레이션 및 인식 프레임워크.

스위스 지방자치단체 도메인을 분석하고, 웹사이트에서 이메일 주소를 스크래핑하며, MX, SPF, DKIM, DMARC 및 SMTP 프로브를 통해 이메일 제공업체를 분류하여 디지털 의존성을 매핑하는 자동화 파이프라인입니다.

도커화된 메일 서버 스위트로 Postfix, Dovecot, Rspamd, ClamAV를 포함합니다. 통합 스팸 필터링, 안티바이러스, SOGo를 통한 웹메일을 제공하는 안전한 이메일 호스팅을 제공합니다.

방어적 대응 및 위협 인텔리전스 연구소. 정책 기반의 통제된 AI 대응을 통해 유입되는 사기 이메일을 실행 가능한 IOC로 변환합니다. 적응형 전략 선택을 갖춘 멀티 에이전트 LLM 아키텍처.

🦄 A curated list of privacy & security-focused software and services

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

Zimbra CVE-2024-45519 실제 수정 - 공식 패치는 불완전함

BEC, 자격 증명 피싱, 악성코드 등 이메일 공격을 탐지·방지하고 위협 헌팅을 지원하는 오픈소스 YAML 규칙 세트

Roundcube의 일반 텍스트 이메일 렌더러에서 발생하는 저장형 XSS 취약점인 CVE-2026-54433을 위한 구성 가능한 Python PoC입니다. 조작된 .eml 파일을 생성하고 SMTP로 전송한 다음, Docker 랩에서 영향을 검증합니다.

Paperweight는 받은편지함을 스캔하여 디지털 발자국을 파악한 다음, 데이터를 다시 통제하고 삭제할 수 있도록 도와줍니다. 로컬 우선 방식이며 오픈소스입니다.

Dovecot SQL 인증 우회를 위한 독립형 Python PoC: 실제 비밀번호 없이 임의의 사용자로 로그인하고, 취약한 2.4.0/3.1.0 IMAP/POP3 서버에서 사용자 이름을 열거합니다.

Orbis는 전체 스펙트럼 자동화된 외부 공격 표면 인텔리전스 툴킷입니다.

EmailXpose is an open source AI-powered email security system that detects phishing, spam, scams, malware, and social engineering attacks. It goes…

TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화.

M365 테넌트의 상태를 CISA의 기준선에 맞춰 평가하는 자동화

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

mboxShell. 모든 크기의 MBOX 파일을 위한 빠른 터미널 뷰어. Gmail Takeout 백업(50GB+)의 이메일을 메모리에 로드하지 않고 열기, 검색 및 내보내기가 가능합니다. Rust로 제작되었습니다.

POC BLH Magelang CSIRT 2026 by babyrootkid