
CVE-2026-64638
WordPress Core 사전 인증(pre-auth) XSS-to-RCE 공격 체인에 대한 기술적 분석 및 방어적 완화 조치로, sanitizer 우회, DOM 클로버링, JSONP 남용, 탐지 시그니처, 패치를 다룹니다.

WordPress Core 사전 인증(pre-auth) XSS-to-RCE 공격 체인에 대한 기술적 분석 및 방어적 완화 조치로, sanitizer 우회, DOM 클로버링, JSONP 남용, 탐지 시그니처, 패치를 다룹니다.

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)에 대한 기술 문서 및 분석으로, RCE/LPE 악용, Windows 이벤트 로그를 통한 탐지, Print Spooler 완화 방안을 다룹니다.

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.

React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

경량 웹 공격 모니터. 단일 Go 바이너리 + SQLite. OSSEC도, WAF도 아닙니다.

Windows 엔드포인트 및 서버용 읽기 전용 PowerShell 보안 감사 도구: Defender 구성, 패치 상태, 자격 증명, 지속성, 네트워크 텔레메트리를 확인하고 알려진 캠페인 IOC를 탐지합니다.

격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용

DShield Sensor Log Collection with ELK

오픈소스 AI 기반 보안 운영 센터(SOC) — 경보 퓨전, 퍼플팀 훈련, 에이전트 지원 트라이지, MITRE ATT&CK 조사. MIT 라이선스, 자체 호스팅 가능.

키 투명성 로그 업데이트를 지속적으로 가져와서 암호학적으로 검증하고, 압축된 프리픽스와 로그 트리 뷰를 유지하며, 업데이트가 유효할 때 서명된 트리 헤드를 반환합니다.

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

YARA, Suricata, Snort 및 Sigma용 커뮤니티 탐지 시그니처 구축·배포 파이프라인

능동적 사이버 방어자의 지능형 프로세스 수명주기

Active Directory 관리를 시연하고, 호스트 및 네트워크 탐지와 CVE-2021-34527에 대한 계층적 완화를 보여주는 정제된 Windows 보안 실습 환경입니다.

이 저장소는 KAPE에서 사용할 수 있도록 커뮤니티에서 제작한 Targets 및 Modules를 모아두는 공간입니다.