์ด๋ํ (DongHa Lee)
๐ 2004.02.18 (22 y.o)
๐ง [email protected]
๐ dongha.xyz
๐ฎ Discord : lee_dongha
Hi, Iโm DongHa โ a passionate vulnerability researcher, CTF challenge author, and bug hunter with a special interest in fuzzing and AI for security. Iโve published CVEs and regularly contribute to security conferences, academic research, and open-source projects.
๐ Dive into what Iโve done during a magical month:
๐ December 2022 Activity
- Vuln Research: pwnable, web hacking, reversing, AI, fuzzing, crypto (PQC)
- Languages: C, C++, Python, Rust, x86 ASM, Node.js, CUDA
- Systems: Embedded dev, Docker, Linux Kernel
- CVE-2023-43646 | CVSS 7.5 / CWE-400, CWE-1333 / ReDoS
- CVE-2023-45827 | CVSS 9.8 / CWE-1321 / PP
- CVE-2023-50245 | CVSS 9.8 / CWE-120 / Buffer Copy without Checking Size of Input
- CVE-2024-23339 | CVSS 6.5 / CWE-1321 / PP
- CVE-2024-22526 | CVSS 5.5 / CWE-120 / Buffer Copy without Checking Size of Input
- CVE-2024-27088 | CVSS 5.5 / CWE-400, CWE-1333 / es5-ext(ECMAScript 5 extensions)
- CVE-2024-20746 | CVSS 7.8 / CWE-787 / Adobe Premiere Pro Out-of-bounds Write
- CVE-2024-42358 | CVSS 5.5 / CWE-835 / Loop with Unreachable Exit Condition ( DoS )
- KVE-2024-0820 | find the gap private bug bounty
- KVE-2024-0821 | find the gap private bug bounty
- KVE-2024-0454 | kisa knvd report
- CVE-2024-45870 | CVSS 6.5 / CWE-284 / Improper Access Control
- CVE-2024-45871 | CVSS 6.3 / CWE-20 / Improper Input Validation
- CVE-2024-45872 | CVSS 6.3 / CWE-122 / Heap-based Buffer Overflow
- CVE-2024-44913 | CVSS 5.5 / CWE-284 / Improper Access Control
- CVE-2024-44914 | CVSS 5.5 / CWE-284 / Improper Access Control
- CVE-2024-44915 | CVSS 5.5 / CWE-284 / Improper Access Control
- CVE-2025-4605 | CVSS 5.5 / CWE-789 / Autodesk MAYA 2025 memory corruption
- CVE-2025-24184 | Apple iOS 18.3, visionOS 2.3, watchOS 11.3, tvOS 18.3, macOS Sequoia 15.3 CoreMedia Playback
- CVE-2025-53015 | CVSS 7.5 / CWE-835 / XMP Profile bug and more...
- Fuzzing & Symbolic Execution - CCA National Information Security Club Association Seminar (2025.02)
- Metaverse Fuzzing์ผ๋ก 0-day ์ฐพ๊ธฐ - KUCIS ์๋จ๊ถ ์ธ๋ฏธ๋ (2024.10)
- KISA Academy ๋ฒ๊ทธ ํํ ๋ง์คํฐ ๊ณผ์ ๋ฉ์ธ ๊ฐ์ฌ (2024.06)
- Address Sanitizer and Out of Bound vulnerabilities - CCA Seminar (2024.03)
- ๋์๋ฆฌ ๋ชจ์ ํดํน ์คํฐ๋ ๊ฐ์(2024)
- ๋คํธ์ํฌ ๋ณด์ ์์ ์ค์ต ์กฐ๊ต (2024)
- ReDoS ์ทจ์ฝ์ ํ์ง ๋๊ตฌ์ ๋ํฅ ๋ถ์ ๋ฐ ๊ฐ์ ์ ํตํ ์ทจ์ฝ์ ๋ถ์ ์ฐ๊ตฌ ๋ฐํ โ ํ๊ตญ์ ๋ณด๋ณดํธํํ (2023.11)
- ReDoS ์๋ํ ํ์ง ๋ฐฉ๋ฒ๋ก โ KUCIS ์๊ฒฝ๊ฐ ์ธ๋ฏธ๋ (2023.09)
- ์ฝํผ์ค ์ ์ด๋ฅผ ํตํ ์์ฉ ์ํํธ์จ์ด์ ๋ํ ๋ฐ์ด๋๋ฆฌ ์ ์ฉ ํผ์ง ์ฑ๋ฅ ํฅ์ | ํ๊ตญ์ ๋ณด๋ณดํธํํ
- ReDoS ์ทจ์ฝ์ ํ์ง ๋๊ตฌ์ ๋ํฅ ๋ถ์ ๋ฐ ๊ฐ์ ์ ํตํ ์ทจ์ฝ์ ๋ถ์ ์ฐ๊ตฌ | ํ๊ตญ์ ๋ณด๋ณดํธํํ
- ํ๋กํ ํ์ ์ค์ผ ํจํด ์กฐ์ฌ๋ฅผ ํตํ Node.js ํจํค์ง ์ทจ์ฝ์ ๋ถ์ ์ฐ๊ตฌ | ํ๊ตญ์ ๋ณด๋ณดํธํํ
- AFL++ opensource contribute
- LKL gpu kernel driver fuzzing project (2024)
- Hspace knights ํ๋ (2024)
- ReBoB NodeBOB ํ (2023)
- CTF ์ถ์ ๋ฐ ์ด์
- ์ค๋งํธ๊ตํต ์๋น์ค IoT ์ฅ์น ์ทจ์ฝ์ ๋ถ์ ๊ณผ์ ์ํ
- ๊ธฐ์ ๋์ ๋ชจ์ ์นจํฌ/์ปจ์คํ
- R&D ๊ณผ์ ๋ค์ ์งํ
- ์ 2 ํ ์๊ธ์๊ธ ํด์ปคํค (1st place) (2024.02)
- ๊ฐ์ฒ๋ํ๊ต ๊ฐ์ฒ์ธ์ฌ์ (2023.11)
- ํ๊ตญ์ ๋ณด๋ณดํธํํ ์ฐ์ ๋ ผ๋ฌธ์ (2023.11)
- ์ ๋ณด๋ณดํธ ์ ์ฑ ์ ์ ๊ณต๋ชจ์ (๋ณธ์ ์ง์ถ) (2023.10)
- ์ 1 ํ ์๊ธ์๊ธ ํด์ปคํค (3rd place) (2023.09)
- Best of the Best 14๊ธฐ ์ทจ์ฝ์ ๋ถ์
- ๊ฐ์ฒ๋ํ๊ต ์ปดํจํฐ๊ณตํ๋ถ ์ค๋งํธ๋ณด์์ ๊ณต (2023๋ 3์ ~ )
- ํ์๊ณ ๋ฑํ๊ต ์กธ์
- SSA LAB โ ํ๋ถ ์ฐ๊ตฌ์ (2025๋ 1์ ~ ํ์ฌ)
- engineer - private
- Speech Tools โ S/W engineer (2024๋ 3์ ~ 2024๋ 9์)
- ZeroPointer โ CEO (2023๋ 6์ ~ 2024๋ 9์)
- Pay1oad โ ๋ถํ์ฅ (2025๋ )
- Pay1oad โ ๋ถํ์ฅ (2024๋ )
- ZeroPointerLab โ ํ์ฅ (2024๋ )
- Pay1oad โ ๊ต์ก ํ์ฅ (2023๋ 6์)
- ๐ง Email : [email protected]
- ๐ผ LinkedIn : linkedin.com/in/0x0dongha
- ๐งโ๐ป GitHub : GAP-dev