
CVE-2026-23479
CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

Kprobes를 사용하여 CVE-2024-1086 힙 이중 해제(double-free) 익스플로잇을 시간적 간격 추적(temporal gap tracking)과 활성 레지스터 무효화(register nullification)를 통해 탐지 및 무력화하며, RAM…

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

경량 웹 공격 모니터. 단일 Go 바이너리 + SQLite. OSSEC도, WAF도 아닙니다.

격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용

DShield Sensor Log Collection with ELK

오픈소스 AI 기반 보안 운영 센터(SOC) — 경보 퓨전, 퍼플팀 훈련, 에이전트 지원 트라이지, MITRE ATT&CK 조사. MIT 라이선스, 자체 호스팅 가능.

Windows용 오프라인 우선 네트워크 조사 및 대응 플랫폼. pcap 또는 실시간 캡처를 완전한 포렌식 판정 — 공격 스토리, IOC, 추출된 자격 증명, 원클릭 대응 — 으로 전환하며, 전적으로 로컬에서 실행되고 클라우드나 API 키가 필요 없습니다.

네트워크 이상 탐지를 위한 Suricata 규칙

YARA, Suricata, Snort 및 Sigma용 커뮤니티 탐지 시그니처 구축·배포 파이프라인

능동적 사이버 방어자의 지능형 프로세스 수명주기

공개 Volexity 블로그 게시물의 시그니처 및 IoC

Brute Ratel C4 badgers 디코딩을 위한 도구 및 규칙 모음

A Simple Ransomware Vaccine


Purple Team Exercise Framework