
soc-automation-lab
문서화된 SOC 자동화 워크플로우 (Wazuh, N8N, Caldera, Velociraptor 사용)

문서화된 SOC 자동화 워크플로우 (Wazuh, N8N, Caldera, Velociraptor 사용)

CVE-2023-30258 (MagnusBilling RCE)을 악용하고 fail2ban 설정 오류를 통해 권한 상승을 수행하는 TryHackMe 실습의 단계별 가이드입니다. 웹 열거, Metasploit을 이용한 익스플로잇, Linux 권한 상승을 보여줍니다.

교육 목적을 위한 통제된 실습 환경에서의 고전적인 스택 기반 버퍼 오버플로 취약점 연구.

CVE-2026-9086에 대한 Keycloak 클라이언트 URI 검증 우회 PoC로, 대소문자 혼합 javascript: 및 data: XSS 페이로드를 사용하며 취약한 버전과 패치된 버전을 Docker 기반으로 검증합니다.

CVE-2023-31014 암시적 인텐트 하이재킹을 위한 교육용 Android 랩

CVE-2026-20685 - Draft or TODO

Sina Weibo SDK 4.2.7의 CVE-2020-23349에 대한 교육용 Android 랩

레드 팀 활동, 보안 연구, 그리고 기타 모든 용도를 위한 폰트 기반 기만 도구입니다.

Kali Linux advanced setup

LLM을 위한 자율 레드티밍 엔진. RedThread는 보안 수명주기 전체를 관리합니다: 적대적 공격 생성, 정밀 평가 실행, 안전한 자기 개선을 위한 검증된 가드레일 합성.

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

교육자를 위한 구조화된 온라인 사이버 보안 커리큘럼으로, 청소년(13-18세)에게 보안 개념, 위협 및 책임 있는 디지털 관행을 가르칠 수 있는 바로 사용 가능한 활동과 리소스를 제공합니다.

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

순수 Rust로 작성된 libxml2 재구현

격리된 Docker 스택에서 의도적으로 취약하게 구성된 웹/API 애플리케이션 플릿을 실행하여 로컬 침투 테스트를 수행하고, 실제 취약점 카탈로그를 기준으로 스캐너 결과를 검증합니다.

Langfuse에서 인증되지 않은 Slack OAuth 설치를 대상으로 하는 교육용 CVE-2026-24055 익스플로잇 데모로, 실습형 보안 테스트를 위한 취약 및 패치된 Docker 환경을 포함합니다.

HiddenSteps — 로컬 우선 개인 워크플로우 인텔리전스 플랫폼

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.