#1Tools zum Testen und Sichern von Serverless-Funktionen (z.B. AWS Lambda, Azure Functions) und deren Integrationen.
Kitploit empfohlen

Serverloses Aufgabenverteilungs-Framework, das CLI-Werkzeuge über Tausende von Cloud-Funktionen parallelisiert für schnelle Aufklärung und…
Eine verdammt verwundbare Serverless-Anwendung

Serverlose Funktionen zum Aufbau von Reverse Shells auf Lambda, Azure Functions und Google Cloud Functions

Sichere Laufzeitumgebung zum Isolieren von KI-Agentenaufgaben. Führen Sie nicht vertrauenswürdigen Code in isolierten WebAssembly-Umgebungen aus.

OWASP ServerlessGoat: eine serverlose Anwendung, die häufige Schwachstellen der Serverless-Sicherheit demonstriert.

OWASP Serverless Top 10

Absichtlich verwundbare Serverless-Funktionen, um die Besonderheiten von Serverless-Sicherheitslücken zu verstehen.

Serverless AWS-Sicherheitsautomatisierungs-Framework, das Bedrohungsinformationen aufnimmt, ML-basierte Anomalieerkennung (RCF, IP Insights) anwendet…

SAST-CLI zum Scannen von Java-, JavaScript- und .NET-Anwendungen sowie AWS-Lambda-Funktionen zur Erkennung von Code-Schwachstellen und übermäßig…

Proof-of-concept-Exploit für CVE-2026-9999, der einen Path Traversal in Serverless-Object-Storage-Ereignissen demonstriert, der den…

PoC-Exploit für das Zugangsdaten-Leck beim Serverless-Kaltstart (CVE-2026-21002), der zeigt, wie wiederverwendete Lambda-/tmp-Verzeichnisse…

PoC für CVE-2026-22015: Ein bösartiges Ereignis injiziert Umgebungsvariablen in Serverless-Funktionen, überschreibt Secrets und ermöglicht Privilege…

Simuliert die Serverless-Cold-Start-Speicherremanenz von CVE-2026-23007; demonstriert, wie persistenter globaler Zustand über Lambda-Aufrufe hinweg…

Cursor-Plugin für Hono v4 (TypeScript-Edge-Webframework). 59 LLM-Regressionen mit BAD/CORRECT-Paaren. Gebunden an hono ^4.12.19 (>= 4.9.7 für…

Serverless Framework MCP Server (CVE-2025-69256) Basis-Score: 9.4/10 → CTT-verbesserter Score: 9.9/10 Eine kritische Befehlsinjektions-Schwachstelle…

Docker-Lab zur Reproduktion der FOSSBilling-Pre-Auth-RCE-Kette (CVE-2026-27604 Auth-Bypass + CVE-2026-28496 Twig SSTI) mit einem Python-PoC und einem…

AWS-Serverless-Sicherheit

Automatisches Rahmenwerk zur Reaktion auf Sicherheitswarnungen mittels AWS Serverless Application Model