#1Tools zum Testen und Sichern von Serverless-Funktionen (z.B. AWS Lambda, Azure Functions) und deren Integrationen.
Kitploit empfohlen

Docker-Lab zur Reproduktion der FOSSBilling-Pre-Auth-RCE-Kette (CVE-2026-27604 Auth-Bypass + CVE-2026-28496 Twig SSTI) mit einem Python-PoC und einem…
Absichtlich verwundbare Serverless-Funktionen, um die Besonderheiten von Serverless-Sicherheitslücken zu verstehen.

SAST-CLI zum Scannen von Java-, JavaScript- und .NET-Anwendungen sowie AWS-Lambda-Funktionen zur Erkennung von Code-Schwachstellen und übermäßig…

Sichere und schnelle MicroVMs für serverless Computing.

:cloud: :zap: Granulare, umsetzbare Adversary-Emulation für die Cloud

CLI-Framework zum Bereitstellen und Verwalten serverloser Anwendungen auf AWS Lambda mit YAML-Infrastruktur, lokaler Entwicklung und Unterstützung…

Wandelt SAM-Vorlagen in CloudFormation-Ressourcen um und generiert Lambda-Funktionen, IAM-Rollen und Richtlinien mit integrierten…

Großartige kostenlose Cloud-Native-Security-Lernlabore. Enthält CTF, selbst gehostete Workshops, geführte Schwachstellen-Labore und Forschungslabore.

PoC-Exploit für das Zugangsdaten-Leck beim Serverless-Kaltstart (CVE-2026-21002), der zeigt, wie wiederverwendete Lambda-/tmp-Verzeichnisse…

Simuliert die Serverless-Cold-Start-Speicherremanenz von CVE-2026-23007; demonstriert, wie persistenter globaler Zustand über Lambda-Aufrufe hinweg…

PoC für CVE-2026-22015: Ein bösartiges Ereignis injiziert Umgebungsvariablen in Serverless-Funktionen, überschreibt Secrets und ermöglicht Privilege…

Proof-of-concept-Exploit für CVE-2026-9999, der einen Path Traversal in Serverless-Object-Storage-Ereignissen demonstriert, der den…

Eine verdammt verwundbare Serverless-Anwendung

OWASP ServerlessGoat: eine serverlose Anwendung, die häufige Schwachstellen der Serverless-Sicherheit demonstriert.

OWASP Serverless Top 10

Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr

Serverless Framework MCP Server (CVE-2025-69256) Basis-Score: 9.4/10 → CTT-verbesserter Score: 9.9/10 Eine kritische Befehlsinjektions-Schwachstelle…

Cursor-Plugin für Hono v4 (TypeScript-Edge-Webframework). 59 LLM-Regressionen mit BAD/CORRECT-Paaren. Gebunden an hono ^4.12.19 (>= 4.9.7 für…