
CVE-2026-34980
CVE-2026-34980 - Draft or Todo

CVE-2026-34980 - Draft or Todo
BadZure는 의도적으로 잘못 구성된 Entra ID 테넌트와 Azure 구독의 배포를 자동화하며, 다양한 엔티티와 구성 가능하고 탐색 가능한 공격 경로로 채웁니다.

LLM 앱을 위한 설명 가능한 보안 게이트 — 프롬프트 인젝션을 차단하며 모든 결정에 대한 감사 가능한 사유를 제공합니다.


TryHackMe Moniker Link (CVE-2024-21413) 워크스루: 조작된 모니커 링크를 통한 Outlook 보호된 보기(Protected View) 우회로 NTLMv2 해시를 캡처합니다.

CVE-2024-21413 Outlook Moniker Link 악용, SMB를 통한 NetNTLMv2 자격 증명 유출, YARA/Wireshark 탐지 및 완화 전략을 분석하는 랩 라이트업입니다.

이 저장소는 운영 사이버 방어 및 공격을 위한 중앙 집중식 리소스를 제공하며, 다양한 중요 보안 영역에 걸쳐 이론, 도구, 운영 절차 및 단계별 가이드를 정리합니다. 콘텐츠는 업계 선도적인 서적과 기술 프레젠테이션에서 가져왔으며, 단순 이론보다는 실제 적용에 중점을…

Sysmon, Windows 이벤트 로그 및 맞춤형 SPL 탐지 규칙을 사용하여 CVE-2021-34527(PrintNightmare) 악용을 시뮬레이션하고 탐지하는 Splunk SIEM 랩입니다.

이 프로젝트는 CVE-2024-4367에 보고된 PDF.js(pdfjs-dist) 라이브러리의 취약점을 악용하는 것을 시연하기 위한 개념 증명으로 제공됩니다.

CVE-2026-18577 - Draft

Security research project

GDB 지원 익스플로잇을 사용한 개념 증명(교육용/실습용 전용)

🐶 엄선된 웹 보안 자료 및 리소스 목록.

취약한 Flask 복호화 엔드포인트와 키 없이 임의의 암호문을 복호화하는 Python 익스플로잇 스크립트를 사용하여 AES-CBC 암호화에 대한 패딩 오라클 공격을 시연합니다.

로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키…

격리된 환경에서 CVE-2022-22965(Spring4Shell) 취약점을 악용하기 위한 개념 증명(PoC)이며, 원격 코드 실행(RCE)이 시연됩니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

Active Directory 관리를 시연하고, 호스트 및 네트워크 탐지와 CVE-2021-34527에 대한 계층적 완화를 보여주는 정제된 Windows 보안 실습 환경입니다.