// TS / SCI // NOFORN
— DOSSIER —
FILE № 05-AN-H0HK
$ ./decrypt --dossier
OPERATOR · CALLSIGN

AN·HoHk

Offensive Security · Red Team Division 05
  Adversary simulation, rendered with precision.  
03CVE · Assigned
04+Bug Bounty
14+Vulnerability · Analysis
▼ scroll to unlock
§ I

Vulnerability Dossiers

— Submitted Research · ~/dossiers/
RESERVED · MITRE
CVE-2026-37715
lieff · minimp3

Integer Overflow → ~10 TB Allocation DoS in MP3 Decoder

CVSS7.5
TYPEInteger Overflow
VECTORRemote

Xing/Info VBR 헤더의 frame count 필드에 0xFF를 넣은 약 50바이트짜리 MP3 파일을 처리하면 mp3dec_check_vbrtag 경로에서 약 10 TB 규모의 메모리 할당 시도가 발생, 서비스 거부로 이어짐. mp3dec_load_buf / mp3dec_ex_open을 호출하는 모든 애플리케이션에 영향. minimp3 전 버전 대상. CVE ID는 MITRE에 예약 완료, 공개 발행 대기 중 (기술 세부는 GitHub Issue #140에 공개되어 있음).

RESERVED · MITRE
CVE-2026-37716
mackron · dr_libs (dr_wav)

Two-Pass Parser Desync → Heap Buffer Overflow in dr_wav

CVSS7.8
TYPEBuffer Overflow
VECTORLocal

fmt 청크의 sizeInBytes0으로 설정한 조작된 WAV (PoC 55바이트) 처리 시, drwav__metadata_get_memory의 1차 패스가 경계 너머 16바이트를 무조건 읽어 2차 패스와 동기화가 깨짐. 과소 할당된 힙 버퍼에 공격자 제어 데이터가 기록되어 코드 실행으로 이어짐. drwav_init_memory_with_metadata를 호출하는 모든 앱에 영향. dr_libs 0.14.5 및 그 이전 전체. CVE ID는 MITRE에 예약 완료, 공개 발행 대기 중 (기술 세부는 GitHub Issue #300에 공개되어 있음).

RESERVED · CVE
CVE-2026-54035
danny-avila · LibreChat (@librechat/backend)

Blind SSRF via Unvalidated Avatar Fetch in OIDC Login (CWE-918)

CVSSLow
TYPESSRF
VECTORNetwork

제네릭 OIDC 공급자와 비로컬 파일 전략 (S3 · Azure · Firebase) 으로 구성된 LibreChat 에서, OIDC userinfo.picture 클레임이 resizeAvatar()fetch(input) 으로 URL 검증 없이 전달됨. hasManualFlag?manual=true 엄격 매칭 결함으로 SSRF 가 최초 가입뿐 아니라 매 소셜 로그인마다 발화. 공격자가 IdP 프로필의 picture URL 을 제어해 백엔드가 내부 주소로 HTTP 요청을 보내게 만드는 blind SSRF primitive. v0.8.6-rc1 에서 패치 (DNS allowlist + 리다이렉트 차단). GitHub CNA 가 CVE 발급.

ref :: GHSA-3qgr-qcxq-w5f6 · CVE-2026-54035
REPORTED
Naver · NBB-2026-0095
Naver Shopping Search · Bug Bounty

GraphQL Custom-Header Tampering → Internal Infra & Session-Cookie Debug Disclosure (CWE-209)

CVSSMedium
TYPEInfo Disclosure
VECTORNetwork

search.shopping.naver.com/api/graphqlx-wtm-graphql 헤더를 유효하지 않은 값으로 변조하면 HTTP 500 응답 body 의 header_info 객체에 내부 인프라 (IDC 위치 · localhost:3001 백엔드 · nfront 프록시 · pinpoint APM · TCP 메트릭 · TLS/JA3 핑거프린트 · 실 IP) 와 요청자의 쿠키 전체가 평문으로 반환됨. 로그인 상태에선 HttpOnly NID_AUT/NID_SES 통합 세션 쿠키까지 응답 body 에 노출되어 브라우저 HttpOnly 보호가 서버 레벨에서 무력화. 단독 실행은 Self 범위 (CVSS 벡터 7.5, 실질 Medium). 벤더 정식 채널 제보 접수.

ref :: reported via Naver Bug Bounty · NBB-2026-0095
REPORTED · KISA
KISA · Coordinated
Korean e-learning platform (KISA-coordinated)

Error-Page Server/Version Disclosure + Error-Based SQL Structure Leak (CWE-209 · CWE-89)

CVSS8.2
TYPEInfo Disclosure · SQLi
VECTORNetwork

국내 원격평생교육 플랫폼 대상. 존재하지 않는 경로 호출 시 404 에러 페이지가 WAS 종류·버전(구형 Apache Tomcat)을 그대로 노출하고, 운영 중 방치된 예제 디렉터리(JSP Examples)가 공개됨. 또한 한 파라미터가 미검증 상태로 SQL에 도달해 단일 따옴표 입력만으로 DB 구문 에러가 발생, 내부 쿼리 · 테이블/컬럼 구조 · 내부 파일 경로가 평문 노출됨 (error-based SQLi reachability 입증). 노출된 구버전 WAS는 알려진 CVE에 노출. 데이터 추출은 윤리적 범위로 미수행. KISA 정식 채널 제보, 미패치 우려로 도메인 · URL · 페이로드는 비공개.

ref :: reported via KISA (한국인터넷진흥원)
IN PROGRESS
Toss · Bug Bounty
Toss Private Challenge

Fintech Mobile & Web Surface Research

STATUSParticipant
TYPEMobile · Web · API
VECTORMulti

비바리퍼블리카 (Toss) 비공개 버그바운티 챌린지 참가. 챌린지 전용 빌드 APK 정적 분석 (앱 보호 레이어 포함), 결제·송금·인증 플로우 모바일/웹 트래픽 검토, *.toss.im 및 그룹사 다수 서브도메인 · API gateway 표면 위주 연구. 모든 발견은 비밀유지 의무에 따라 벤더 채널 외 비공개.

[ participant · details under NDA ]
PENDING
— · TEMPLATE · —
[ placeholder ]

새 CVE 카드 추가 시 이 블록을 복제하세요

CVSS0.0
TYPE
VECTOR

index.html<article class="dossier"> 블록을 복사해서 실제 CVE 정보로 교체. 스탬프 클래스는 stamp-disclosed / stamp-pending / stamp-critical 중 하나.

[ replace-me ]
§ II

Field Operations

— Record of Service · ops.log
  1. 2026 · Q2
    Open-Source Memory-Safety Research
    오디오 디코더 (minimp3 · dr_libs) 대상 퍼징·수기 분석. 50–55 바이트 수준의 최소 PoC 로 Integer Overflow 및 Two-Pass Parser Desync → Heap Buffer Overflow 를 검증, MITRE CVE 2 건 (CVE-2026-37715, CVE-2026-37716) 발급.
    FUZZINGMEMORYCVEDISCLOSURE
  2. 2026 · Q2
    Mobile Platform Security Research
    Android 플래그십 디바이스 대상 OEM 시스템 서비스·UI·MDM 스택 취약점 연구. 다수 finding 을 Samsung Mobile Security Reporting 비공개 채널로 정식 제보, 벤더 검증 단계 진행 중.
    ANDROIDOEMMDMBB
  3. 2026 · Q1
    Cloud Red Team · KT Cloud TechUp
    72 시간 멀티테넌트 클라우드 환경 침투 작전. 초기 접근 → 권한 상승 → 횡적 이동 → 영속성 확보 풀체인 수행, 2 팀 및 4 팀 인프라 전방위 분석 및 개별 공격 도구 체계 구축.
    CLOUDIAMLATERALRED·TEAM
  4. 2026 · Q1
    Codegate 2026 Open Qualifiers · Team ANH
    Codegate CTF Open 예선 한국 본선급 대회 참가. Team ANH 소속, 최종 147 위 / 1500 점. 6 챌린지 해결 (pwn · rev × 2 · web · crypto · misc). 개인 기여 750 점 — pwn / rev / crypto 카테고리 중심.
    CTFPWNREVERSINGCRYPTO
  5. Ongoing
    Bug Bounty · Coordinated Disclosure
    Naver Bug Bounty 정식 제보, Toss 비공개 챌린지 참가 — 모두 벤더 룰 및 비밀유지 의무 준수. 국내 금융 보안 벤더 다수 대상 자체 분석 및 제보 병행.
    OAUTHMOBILE·BBFINTECHDISCLOSURE
§ III

The Profile

— Personnel File · /etc/operator.rc
CODENAMEAN_HoHk
REAL NAMEHwang Junha
DIVISIONANH
FOCUSVulnerability Research · CVE Hunting · Red Team
LOCALEKR · Seoul
STATUS● ACTIVE

바이너리 · 웹 · 컨테이너 · 클라우드 — 스택과 계층의 경계를 가리지 않는다. 메모리 오버플로우부터 인가 로직 결함까지, 퍼저 자동화부터 PoC 수기 작성까지, 필요한 도구와 시점을 골라 쓴다. 취약점의 모양은 매번 달라도 접근은 동일하다 — 근본 원인에 도달할 때까지 분해하고 재조립한다.

“An elegant intrusion leaves the system politely uninformed.”

§ IV

Training Record

— Education & Programs · ~/.training/
  1. 고교 과정
    서울여자대학교 정보보호 영재교육원
    고등 기초 · 고등 심화 · 고등 전문 A 과정 수료. 정보보호 기초 이론부터 실전 분석까지 단계별 커리큘럼.
    EDUCATIONSECURITYFOUNDATION
  2. 2026 · Q1
    KT Cloud TechUp · 사이버보안 국비 과정
    고용노동부 국비 지원 사이버보안 트랙 수료. 클라우드 인프라 침투테스트 실전 프로젝트 (72 시간 멀티테넌트 작전) 포함.
    NATIONAL·FUNDCLOUD·SECPENTEST
§ V

Arsenal

— Tools of the Trade · ~/.armory/
// Recon & OSINT
  • nmap · masscan
  • Shodan · Censys
  • Amass · Subfinder
  • theHarvester · Maltego
// Web & App
  • Burp Suite Pro
  • ffuf · feroxbuster
  • sqlmap · NoSQLMap
  • Nuclei · SSRFmap
// Post-Exploitation
  • Cobalt Strike · Sliver
  • Impacket · CrackMapExec
  • BloodHound · Rubeus
  • Mimikatz · LaZagne
// Research
  • IDA Pro · Ghidra
  • x64dbg · WinDbg
  • Frida · Binary Ninja
  • AFL++ · libFuzzer
§ VI

Projects

— Shipped Code · ~/repos
HOHK0923 Python · 93%

ticket-redirect-guard

봇 · 매크로를 세션 행동 분석으로 탐지, 대기열과 302 리다이렉트로 차단하는 독립형 보안 프록시. 민감 API 경로에는 액세스 토큰 검증으로 대기열 건너뛰기 방지.

PROXYANTI·BOTQUEUETOKEN
Team2SeC HCL · Terraform

2SeC-SIEM

IaC 기반 AWS 웹 로그 SIEM 파이프라인. CloudWatch → Kinesis → Logstash → OpenSearch 를 Terraform 으로 자동 프로비저닝, Sigma 룰 기반 실시간 공격 탐지 및 분류.

AWSTerraformSigmaSIEM
s2n0n Python · 82%

s2n

플러그인 기반 웹 취약점 스캐너 라이브러리. SQLi · XSS · CSRF 등 공통 취약점을 모듈식으로 검출, CLI · Python API · Chrome Extension 세 가지 인터페이스 제공.

SCANNERPLUGINCLIEXT
§ VII

Secure Communications

— Calling Card · /secure/channels
A · H
AN_HoHk
Offensive Security · Red Team 05
◆ ◆ ◆
[ responsible disclosure only · no unauthorized testing ]