
cybersecurity_portfolio
정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용

정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용

다양한 취약점 환경을 빠르게 구축(Various vulnerability environment)

Threat Pursuit Virtual Machine (VM): 완전히 사용자 정의 가능한 오픈 소스 Windows 기반 배포판으로, 위협 인텔리전스 분석 및 헌팅에 중점을 두고 있으며, 인텔 및 맬웨어 분석가와 위협 헌터가 빠르게 시작할 수 있도록 설계되었습니다.

Active Directory 도메인 구축 및 해킹하기

Terraform으로 배포 가능하고 의도적으로 취약하게 설계된 Azure 랩으로, 레드 팀링(red teaming)과 보안 탐지 실습을 위해 현실적인 공격 경로와 일반적인 오설정을 제공합니다.

AppSec 관점에서의 GraphQL 연구

ColorOS SMS 취약점 및 사용자 자가 대처 방안

취약한 가상 머신을 즉석에서 생성합니다 (현재 팀 개발은 cliffe/SecGen 포크에서 진행 중입니다)

*이 프로젝트는 더 이상 유지보수되지 않습니다* OWASP GoatDroid는 개발자와 테스터에게 Android 보안을 교육하기 위한 완전한 기능을 갖춘 독립형 교육 환경입니다. GoatDroid는 최소한의 의존성만 요구하며 Android 초보자와 고급 사용자…

개별 reternal 구성 요소를 클론할 필요 없이 docker-compose 파일과 설정 스크립트가 포함된 리포지토리


커널 및 사용자 모드에서 WinDbg 디버깅을 마스터하기 위한 워크숍 자료로, KdNet 설정, 데모, 그리고 바이너리 분석을 위한 Time Travel Debugging 챌린지가 포함되어 있습니다.

Looney Tunables 로컬 권한 상승 (CVE-2023-4911) 워크숍

ZoneMinder의 CVE-2024-51482에 대한 시간 기반 SQL 인젝션 PoC로, 재현 가능한 Docker 실험 환경과 자동화된 데이터 추출 기능을 제공합니다.

CVE-2021-44228의 짧은 데모

CVE-2023-32681에 대한 POC

CVE-2026-5281 (Chrome Dawn WebGPU UAF) 분석, 실습 검증 도구, 취약한 빌드와 패치된 빌드에 대한 재현 환경.