
awesome-ai-security
펜테스터, 버그 헌터, 보안 연구자를 위한 AI 보안 자료 및 리소스의 엄선된 목록.

펜테스터, 버그 헌터, 보안 연구자를 위한 AI 보안 자료 및 리소스의 엄선된 목록.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

악성 사용자 지정 컴포넌트를 사용하여 build_public_tmp를 통해 OS 명령을 실행하고 작업 이벤트에서 출력을 검색하는 Langflow CVE-2026-33017용 RCE 개념 증명(PoC)

CVE-2025-55182를 위한 격리형 Docker 랩 및 정적 스캐너로, 취약/패치된 Next.js 빌드와 RSC Flight 역직렬화의 PoC 검증을 포함합니다.

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

Educational CVE proof-of-concept repository with lab scripts for reproducing, testing, and analyzing specific vulnerabilities in isolated…

React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

Gitea의 CVE-2026-20896 인증 우회 취약점을 악용하기 위한 설명과 PoC입니다. Gitea 인스턴스의 유효한 사용자에 대한 세션 토큰을 탈취할 수 있습니다.

격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

고객 세션 신원 전환을 통한 Magento/Adobe Commerce 계정 탈취(CVE-2026-71362)를 재현하는 Docker 랩으로, 승인된 연구를 위한 PoC 및 공식 패치 A/B/A 대조를 포함합니다.

오프라인 CVE-2022-1471 랩: SnakeYAML의 안전하지 않은 역직렬화를 통한 RCE; 무해한 로컬 페이로드를 사용해 취약한 1.x와 수정된 2.x를 비교합니다.

CVE-2017-7494(SambaCry)용 Python 익스플로잇으로, Samba 공유에 악성 공유 라이브러리를 업로드하고 해당 dlopen 로드를 트리거하여 인증된 원격 코드 실행을 시연합니다.

CVE-2021-41773 Apache HTTP Server 2.4.49의 경로 탐색(Path Traversal) 취약점을 재현하며, PoC 코드, 근본 원인 분석, 영향 평가 및 완화 지침을 격리된 Docker 랩 환경에서 제공합니다.

이것은 CVE-2025-32433(Erlang OTP SSH 취약점)에 대한 분석입니다. 저는 코드를 전혀 작성하지 않았으며, 코드가 수행하는 작업을 설명하는 주석과 직접 익스플로잇을 수행하기 위해 서버를 설정하는 방법에 대한 지침만 작성했습니다.

기능하는 CVE-2026-52715 (GeoLeak) PoC: swlatlng/nelatlng를 통한 GEO my WordPress <= 4.5.5의 비인증 SQLi. Docker 랩 + 시간 기반/불리언 기반 exploit + 페이로드에 쉼표가 없는 데이터 유출.

Proof-of-concept CVE 익스플로잇 및 실습용 스크립트로, 샌드박스/VM 격리를 다루며 Docker 및 가상 머신과 같은 승인된 환경을 대상으로 하는 보안 교육용입니다.

Nanashi Bx2의 사이버 보안 라이트업, 워크스루 및 기술 노트.