


올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.

SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

완전히 유효한 가짜 신원을 스페인 형식으로 생성하며, 이름, 이메일, 은행 정보 및 추가 정보를 포함하고, 선택적으로 zip 압축 및 비밀번호 보호 기능을 제공합니다.





올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.


SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

완전히 유효한 가짜 신원을 스페인 형식으로 생성하며, 이름, 이메일, 은행 정보 및 추가 정보를 포함하고, 선택적으로 zip 압축 및 비밀번호 보호 기능을 제공합니다.




컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너

Spring Cloud Function SpEL 주입으로 인한 원격 코드 실행을 유발하는 재현 환경 및 개념 증명으로, 실행 가능한 Java 11 데모와 HTTP 요청 예제를 포함합니다.

macOS Electron 앱의 TCC 권한을 탈취하기

악성 Microsoft Word 문서를 생성하여 MS-MSDT 'Follina' 취약점을 악용하고, HTTP 서버를 통해 임의 명령 실행 또는 페이로드 스테이징을 수행합니다.

대규모 비전-언어 모델에서 숨겨진 상태 분석과 오토인코더를 사용하여 알려지지 않은 탈옥 공격을 탐지하며, 강력한 안전 모니터링을 위한 학습 및 평가 파이프라인을 제공합니다.

Agentic 프레임워크: CodeQL 쿼리 합성용

Beacon Object File(BOF) 구현으로, MS-DNSP를 사용하여 ServerLevelPluginDll 엣지를 악용함으로써 ADIDNS 서버에서 원격 코드 실행을 얻는 데 사용되는 dnscmd.exe 기능을 구현합니다.

증거 중심의 악성코드 리버스 엔지니어링으로, 심층 PE/.NET 검사, Ghidra 재구성, AI 교차 검증, YARA, ELF 디버깅을 포함합니다.

LLM 에이전트에서 프롬프트 인젝션, 혼동된 대리인(confused-deputy) 취약점, 그리고 도구 호출 방어를 평가하는 실증적 보안 테스트베드입니다.

연구 프로젝트로, Windows 보안 센터 COM 인터페이스를 리버스 엔지니어링하여 ATL, vtable, WSCAPI 및 RPC를 통한 AV 등록을 추적하고, WMI를 통한 런타임 검증을 수행합니다.

.NET 포맷터 다양한 종류를 위한 역직렬화 페이로드 생성기

클라우드 네이티브 C2 프레임워크로, 클라우드 스토리지를 데드드롭 통신 채널로 사용합니다.