
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-
CVE-2026-23007 서버리스 콜드 스타트 메모리 잔존을 시뮬레이션하며, Lambda 호출 간 지속되는 전역 상태가 실행 사이에 비밀 정보를 유출할 수 있는 방식을 보여줍니다.

CVE-2026-23007 서버리스 콜드 스타트 메모리 잔존을 시뮬레이션하며, Lambda 호출 간 지속되는 전역 상태가 실행 사이에 비밀 정보를 유출할 수 있는 방식을 보여줍니다.

CVE-2026-22015용 PoC: 악성 이벤트가 서버리스 함수에 환경 변수를 주입하여 비밀값을 덮어쓰고 권한 상승을 가능하게 합니다.

CVE-2026-21002 서버리스 콜드 스타트 자격 증명 유출을 위한 PoC 익스플로잇으로, 재사용된 Lambda /tmp 디렉터리가 AWS 비밀 정보를 다른 함수에 노출시키는 방식을 시연합니다.

CVE-2026-9999에 대한 개념 증명(PoC) 익스플로잇으로, 서버리스 객체 스토리지 이벤트의 경로 탐색(path traversal)을 시연하여 함수 소스 코드를 덮어쓰고 RCE(원격 코드 실행)를 달성합니다.

AI 에이전트 작업을 샌드박싱하는 보안 런타임. 격리된 WebAssembly 환경에서 신뢰할 수 없는 코드를 실행합니다.

Cursor plugin for Hono v4 (TypeScript edge web framework). 59 LLM regressions with BAD/CORRECT pairs. Pinned to hono ^4.12.19 (>= 4.9.7 for…

Serverless Framework MCP Server (CVE-2025-69256) Base Score: 9.4/10 → CTT Enhanced Score: 9.9/10 A critical command injection vulnerability in…

멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.

Lambda, Azure Functions, Google Cloud Functions에 리버스 셸을 설정하기 위한 서버리스 함수

수천 개의 클라우드 함수에서 CLI 도구를 병렬화하여 신속한 정찰 및 데이터 처리를 위한 서버리스 작업 분배 프레임워크입니다.

OWASP ServerlessGoat: 일반적인 서버리스 보안 취약점을 시연하는 서버리스 애플리케이션

고의적으로 취약하게 만든 서버리스 애플리케이션

AWS 서버리스 보안

서버리스 AWS 보안 자동화 프레임워크로, 위협 인텔리전스를 수집하고 ML 기반 이상 탐지(RCF, IP Insights)를 적용하며, Kibana에서 보안 텔레메트리를 보강하여 자동화된 위협 예방, 탐지 및 대응을 수행합니다.

OWASP 서버리스 Top 10

AWS Serverless Application Model을 사용한 자동 보안 알림 대응 프레임워크

BinaryAlert: 서버리스, 실시간 및 사후 악성코드 탐지.

honeyλ - AWS Lambda와 Amazon API Gateway 위에서 자동으로 가짜 HTTP 엔드포인트(즉, URL 허니토큰)를 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션입니다.