
brawl-public-game-001
بيانات من تمرين محاكاة الخصم الآلي لـ BRAWL

بيانات من تمرين محاكاة الخصم الآلي لـ BRAWL

ماسح ضوئي بسيط قائم على الملفات للبحث عن مفاتيح الوصول والمفاتيح السرية المحتملة لـ AWS في الملفات

أداة لتحديد نطاقات CloudFront التي تم تكوينها بشكل خاطئ

رش كلمات المرور باستخدام AWS Lambda لتدوير IP

شرح لثغرة CVE-2017-1002101 مع نموذج "exploit"/هروب

مسح للبحث عن دلاء S3 المفتوحة وتفريغها

نص برمجي شل بسيط للتحقق من حالة تصحيح ثغرة Meltdown (CVE-2017-5754) في مثيلات EC2


ماسح ثغرات لنظام لينكس يعتمد على Salt Open وواجهة Vulners للتدقيق، مع إشعارات Slack وتكامل JIRA

مجموعة من أدوات اختراق AWS المتنوعة

Container Snitch يتحقق من العمليات الجارية تحت محرك Docker وينبه إذا تم العثور على أي منها يعمل كـ root.

أداة تجربة القوة الغاشمة للنطاقات الفرعية التي تعدد النطاقات الفرعية الموجودة وتكتشف النطاقات الفرعية المستضافة على السحابة غير المهيأة بشكل صحيح…

ملف تعريف InSpec للتحقق من أن العقدة محدّثة بالتصحيحات ومتوافقة مع CVE-2017-8543

🏰 سكربت Python لتعداد buckets AWS S3.

تثبيت التصحيح لـ CVE-2017-0145 المعروف أيضًا باسم WannaCry.

مهمل: Chef cookbook لتدقيق وإصلاح ثغرة "Shellshock" (BASH-CVE-2014-7169)

قالب إعادة توجيه C2 باستخدام Flask وHeroku

دور Ansible لتوفير حل بديل لـ CVE-2017-2636 (Red Hat) - https://access.redhat.com/security/cve/CVE-2017-2636