last updated @2025-02-04

표지1;1.jpeg

안녕하세요! 고려대학교 컴퓨터보안전공 석사과정생 박희원입니다.

관심분야는 오픈소스 보안이며, 현재 패키지매니저에서의 의존성 관련 연구를 진행하고 있습니다.

📨  Email

[email protected]

🐈‍⬛  Github

https://github.com/Hee-won

🌲 Tistory

https://5230ne.tistory.com/


📚 Publications

리포지토리 레벨에서 5가지 메트릭을 활용해 오픈소스의 보안 수준을 측정하는 프레임워크 연구

AutoMetric; Towards Measuring Open-Source Software Quality Metrics Automatically.pdf


🔬 Research Participations

Support Organization: IITP / 정보통신기획평가원

Support Organization: IITP / 정보통신기획평가원


🔏 Projects

C/C++ 프로그램 대상 CGF, DGF 성능 테스팅 및 0-day 취약점 발견

Dlink 공유기 1-day 취약점(CVE) 분석 및 BOF, CI mutation Fuzzer 제작

안드로이드 앱 솔루션의 함수를 후킹하여 루팅 탐지 우회

안드로이드 기초 구조 학습 및 교육용 악성앱 분석


🎯 Registered CVEs

CVE-2023-37644 Heap Buffer overflow in SWFTools
CVE-2024-25442 Integer overflow in hugin
CVE-2024-25443 Null pointer dereference in hugin
CVE-2024-25444 Information disclosure in hugin
CVE-2024-25445 Path traversal in hugin
CVE-2024-25446 Command injection in hugin
CVE-2024-25447 Use-after-free in imlib2
CVE-2024-25448 Heap-based buffer overflow in imlib2
CVE-2024-25449 Memory corruption in imlib2
CVE-2024-25450 Buffer overflow in imlib2
CVE-2024-25451 Integer overflow in Bento4
CVE-2024-25452 Out-of-bounds read in Bento4
CVE-2024-25453 Out-of-bounds write in Bento4
CVE-2024-25454 Buffer overflow in Bento4

🎓 Education


📂 Work Experience