SITUATION Security research & response knowledge base UTC+09 · SEOUL
INTELLIGENCE REPORT TLP:CLEAR

CVE 취약점별 리서치 아카이브

2020년부터 이어온 주요 CVE 기술 분석, 침해사고 조사와 안전한 PoC 검증 자료

#cve#incident-response#dfir#poc#research

About

주요 취약점을 공개·악용 시점에 맞춰 개별 분석한 아카이브다. 각 글은 취약점 원리, 실제 침해 흐름, 포렌식 조사 포인트, 대응, 공개 PoC 또는 방어용 scanner를 다룬다.

PoC는 소유하거나 명시적으로 승인받은 격리 환경에서만 사용한다. 운영 자산에서는 버전·구성·로그를 이용한 비파괴 검증을 우선한다.

악성코드의 실행 체인과 포렌식 분석은 별도의 악성코드·랜섬웨어 분석 아카이브에서 다룬다.

2020

2021

2022

2023

2024

2025

2026

공통 조사 원칙

  1. 영향 버전과 인터넷 노출 기간을 먼저 확정한다.
  2. 패치 전에 로그·메모리·디스크·구성 증거를 보존한다.
  3. exploit 성공 여부보다 후속 프로세스·파일·계정·통신을 조사한다.
  4. 패치 후 세션, Token, Key, 자격 증명을 폐기한다.
  5. 어플라이언스는 외부 Syslog·AAA·NetFlow로 무결성을 교차 검증한다.

Primary Sources


공개 PoC 저장소는 시간이 지나며 변경되거나 악성 코드가 삽입될 수 있다. 실행 전 source, commit history, dependency와 네트워크 동작을 검토하고 disposable lab에서만 사용한다.