
IAMActionHunter
أداة تحليل واستعلام عن بيانات سياسة AWS IAM.

أداة تحليل واستعلام عن بيانات سياسة AWS IAM.

أداة فحص مجموعات Kubernetes السحابية الأصلية التي تكتشف التكوينات الخاطئة للتطبيقات والمكونات غير الصحية ومشاكل العقد باستخدام قواعد OPA وPromQL…

إثبات المفهوم لـ CVE 2023 5044

AWSGoat : بنية تحتية AWS ضعيفة بشكل متعمد

منع هجمات SSRF على AWS EC2 عبر الترقية التلقائية إلى خدمة البيانات الوصفية للمثيل الأكثر أمانًا الإصدار 2 (IMDSv2).

IngressNightmare (CVE-2025-1974)

أداة صغيرة للعب مع هوية Azure - أداة إنشاء مختبر Azure و Entra ID. المدونة: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

أداة تعتمد على PowerShell لجمع المعلومات المتعلقة بالاختراقات في O365 والانتهاكات المحتملة

سكربت بلغة بايثون لتعداد نطاقات Microsoft 365 الصالحة، واسترداد اسم المستأجر، والتحقق من وجود مثيل MDI.

وحدة PowerShell للطب الشرعي الرقمي لـ VMWare vSphere

AzureGoat : بنية تحتية ضعيفة من Azure (بنيان آزر ضعيف)

GCPGoat : بنية تحتية لـ GCP ضعيفة بشكل متعمد

بحث حسابات S3

إطار العمل التحتية الديناميكي للجميع! وزع عبء العمل للعديد من أدوات المسح المختلفة بسهولة، بما في ذلك nmap وffuf وmasscan وnuclei وmeg وغيرها الكثير!

يكتشف الموارد المعرَّضة للإنترنت في حساب AWS

يساعدك kubeaudit في تدقيق مجموعات Kubernetes الخاصة بك مقابل ضوابط الأمان الشائعة.

خط الأساس لـ SSH من DevSec - ملف InSpec

ماسح ضوئي يعتمد على SSH متوازي يكتشف CVE-2024-41110 في تثبيتات Docker، ويحدد الإصدارات الضعيفة وإضافات AuthZ، وينشئ خطة معالجة.