
Security_incident_report
React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

Gitea의 CVE-2026-20896 인증 우회 취약점을 악용하기 위한 설명과 PoC입니다. Gitea 인스턴스의 유효한 사용자에 대한 세션 토큰을 탈취할 수 있습니다.

기능하는 CVE-2026-52715 (GeoLeak) PoC: swlatlng/nelatlng를 통한 GEO my WordPress <= 4.5.5의 비인증 SQLi. Docker 랩 + 시간 기반/불리언 기반 exploit + 페이로드에 쉼표가 없는 데이터 유출.

이것은 CVE-2025-32433(Erlang OTP SSH 취약점)에 대한 분석입니다. 저는 코드를 전혀 작성하지 않았으며, 코드가 수행하는 작업을 설명하는 주석과 직접 익스플로잇을 수행하기 위해 서버를 설정하는 방법에 대한 지침만 작성했습니다.

CVE-2021-41773 Apache HTTP Server 2.4.49의 경로 탐색(Path Traversal) 취약점을 재현하며, PoC 코드, 근본 원인 분석, 영향 평가 및 완화 지침을 격리된 Docker 랩 환경에서 제공합니다.

CVE-2017-7494(SambaCry)용 Python 익스플로잇으로, Samba 공유에 악성 공유 라이브러리를 업로드하고 해당 dlopen 로드를 트리거하여 인증된 원격 코드 실행을 시연합니다.

오프라인 CVE-2022-1471 랩: SnakeYAML의 안전하지 않은 역직렬화를 통한 RCE; 무해한 로컬 페이로드를 사용해 취약한 1.x와 수정된 2.x를 비교합니다.

고객 세션 신원 전환을 통한 Magento/Adobe Commerce 계정 탈취(CVE-2026-71362)를 재현하는 Docker 랩으로, 승인된 연구를 위한 PoC 및 공식 패치 A/B/A 대조를 포함합니다.

격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

Proof-of-concept CVE 익스플로잇 및 실습용 스크립트로, 샌드박스/VM 격리를 다루며 Docker 및 가상 머신과 같은 승인된 환경을 대상으로 하는 보안 교육용입니다.

가상 머신, Docker 및 격리된 실습 환경을 이용한 승인된 취약점 연구를 위한 설정 가이드를 제공하는 교육용 CVE 개념 증명(PoC) 저장소

정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용

도커 기반 취약점 실습 환경으로, Python 기반 네트워크 모니터와 전용 익스플로잇 스크립트를 갖추고 있어 직접 실습을 통한 익스플로잇, 권한 확인, 플래그 캡처가 가능합니다.

Nanashi Bx2의 사이버 보안 라이트업, 워크스루 및 기술 노트.

CTF 라이트업 및 웹 보안, 버그 바운티 기법, 네트워크 포렌식을 위한 교육용 스크립트로, 실습을 위한 빈 값 버전을 포함합니다.

Roundcube의 일반 텍스트 이메일 렌더러에서 발생하는 저장형 XSS 취약점인 CVE-2026-54433을 위한 구성 가능한 Python PoC입니다. 조작된 .eml 파일을 생성하고 SMTP로 전송한 다음, Docker 랩에서 영향을 검증합니다.

vsFTPd 2.3.4 백도어 CVE-2011-2523에 대한 VAPT 보고서로, Nmap 취약점 스캐닝, Metasploit 익스플로잇, 익스플로잇 이후 루트 접근 및 수정 조치를 다룹니다.

PoC exploit for an unauthenticated RCE in Langflow <=1.8.1, including source-level root cause analysis, AST-aware reverse shell payload, Docker lab,…