Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gha-lab-8aba6b05dc — Sicherheitsforschungs-Labor, das CVE-2026-45132 reproduziert (pwn-Request über pull_request_target chart-name-Injection in generate-schema.yaml) — Snapshot von CloudPirates-io/helm-charts @ 9f5a7186 | Kitploit
Tools/GitHubGitHub/pvharmo2/gha-lab-8aba6b05dc
SchwachstellenanalyseCloud-SicherheitLieferkettensicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubpvharmo2/gha-lab-8aba6b05dc

gha-lab-8aba6b05dc

Sicherheitsforschungs-Labor, das CVE-2026-45132 reproduziert (pwn-Request über pull_request_target chart-name-Injection in generate-schema.yaml) — Snapshot von CloudPirates-io/helm-charts @ 9f5a7186

Repository anzeigen
vor 7h 53mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Automatisiertes Forschungsobjekt – nicht das Upstream-Projekt.

Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist ein wörtlicher Schnappschuss von CloudPirates-io/helm-charts beim Commit 9f5a7186b46070ceae3e80740ab64955b88fc65a (27.04.2026), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in diesem Schnappschuss enthalten ist.

Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 27.04.2026 fixiert; siehe pinning.md in der Testumgebungs-Ausgabe für jede am Schnappschuss vorgenommene Änderung.

Fragen oder Einwände: [email protected]


CloudPirates Open Source Helm Charts

Eine kuratierte Sammlung produktionsreifer Helm-Charts für Open-Source-Cloud-native-Anwendungen. Dieses Repository bietet sichere, gut dokumentierte und konfigurierbare Helm-Charts, die den Best Practices für Cloud-native Anwendungen folgen.

⚠️ WICHTIG: Ab dem 15. April 2026 existieren alle Änderungsprotokolle nur noch in der Beschreibung der GitHub-Releases. Alte Änderungsprotokolle werden aus Gründen der Abwärtskompatibilität aufbewahrt.

Verfügbare Charts

ChartBeschreibungVersion
ClusterPirateClient-Agent für die CloudPirates Managed Observability Platform, um Ihren Kubernetes-Cluster mit unserer Infrastruktur zu verbindenVersion
CommonEin Bibliotheks-Chart für gängige Vorlagen und HilfsfunktionenVersion
EtcdEin verteilter, zuverlässiger Schlüssel-Wert-SpeicherVersion
GhostEine einfache, leistungsstarke Publishing-Plattform, mit der Sie Ihre Geschichten mit der Welt teilen können.Version
KeycloakOpen-Source-Lösung für Identitäts- und ZugriffsmanagementVersion
MariaDB

Schnellstart

Voraussetzungen

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • PV-Provisioner-Unterstützung in der zugrunde liegenden Infrastruktur (falls Persistenz aktiviert ist)

Installieren von Charts

root@kitploit:~
# Aus der Docker-Hub-Registry
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# Aus der GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# Aus einem lokalen Klon
helm install my-release ./charts/<chart-name>

Chart-Funktionen

Alle Charts in diesem Repository bieten:

Sicherheit zuerst

  • Kryptografisch signiert: Alle Charts sind mit Cosign für die Lieferkettensicherheit signiert
  • Nicht-Root-Container standardmäßig
  • Schreibgeschützte Root-Dateisysteme, wo möglich
  • Entfernte Linux-Capabilities
  • Konfigurierte Sicherheitskontexte
  • Keine hartcodierten Anmeldedaten

Produktionsreif

  • Umfassende Health-Checks (Liveness-, Readiness-, Startup-Probes)
  • Unterstützung für Ressourcenanforderungen und -limits
  • Konfigurationen für persistenten Speicher
  • Rolling-Update-Strategien
  • Health-Check-Endpunkte

Hoch konfigurierbar

  • Umfangreiche values.yaml mit detaillierter Dokumentation
  • Unterstützung für vorhandene Secrets und ConfigMaps
  • Flexible Ingress-Konfigurationen
  • Anpassung des Servicekontos
  • Unterstützung für gemeinsame Labels und Annotationen

Konfiguration

Jedes Chart bietet umfangreiche Konfigurationsoptionen über values.yaml. Zu den wichtigsten Konfigurationsbereichen gehören:

  • Authentifizierung & Sicherheit: Benutzeranmeldedaten, vorhandene Secrets, Sicherheitskontexte
  • Speicher: Persistent Volumes, Storage-Klassen, Backup-Konfigurationen
  • Netzwerk: Services, Ingress, Netzwerkrichtlinien
  • Skalierung: Replikatanzahlen, Autoscaling, Ressourcenlimits
  • Überwachung: Metriken, Service-Monitore, Health-Checks

Weitere Informationen zu den Konfigurationsoptionen finden Sie in den jeweiligen Chart-READMEs.

Mitmachen

Sie möchten einen Beitrag leisten? Großartig! Der einfachste Weg, Ihre Unterstützung zu zeigen, ist, das Projekt zu markieren oder Issues zu erstellen.

⚠️ WICHTIG: Ab dem 22. Januar 2026 müssen alle Commits signiert und verifiziert sein. PRs mit unsignierten Commits werden nicht zusammengeführt.

Wenn Sie einen PR eröffnen möchten, lesen Sie unsere Beitragsrichtlinien für Informationen zur Einrichtung Ihrer Umgebung und Anweisungen zur von uns geforderten Signaturverifizierung.

Chatten Sie mit uns und der Community auf unserem Discord-Server!
Jeder ist willkommen, ob Sie eine Frage haben, Hilfe mit einem Chart benötigen, einen Beitrag leisten möchten, wissen möchten, was als Nächstes kommt, oder einfach nur mit uns sprechen möchten.

Discord

Dieses Projekt wird von unserer wachsenden Community aus Mitwirkenden erstellt und gepflegt!

Erstellt mit contrib.rocks.

Chart-Issues

Bei Issues, die spezifisch für diese Helm-Charts sind:

  • Prüfen Sie die einzelnen Chart-README-Dateien zur Fehlerbehebung
  • Überprüfen Sie die Chart-Dokumentation und Beispiele
  • Verifizieren Sie die Konfigurationswerte
  • Eröffnen Sie ein Issue auf GitHub
Tool herunterladen
Hochleistungsfähiger Open-Source-Relationaldatenbankserver, ein direkter Ersatz für MySQL
Version
MemcachedHochleistungsfähiges, verteiltes In-Memory-Objekt-Caching-SystemVersion
MinIOHochleistungsfähiger Objektspeicher, kompatibel mit Amazon-S3-APIsVersion
MongoDBMongoDB, eine flexible NoSQL-Datenbank für skalierbares Echtzeit-DatenmanagementVersion
NginxHochleistungsfähiger HTTP-Server und Reverse-ProxyVersion
PostgreSQLDie fortschrittlichste Open-Source-Relationaldatenbank der WeltVersion
RabbitMQEin Message-Broker, der das Advanced Message Queuing Protocol (AMQP) implementiertVersion
RabbitMQ Cluster OperatorKubernetes-Operator zum Bereitstellen und Verwalten von RabbitMQ-ClusternVersion
RedisIn-Memory-Datenstrukturspeicher, verwendet als Datenbank, Cache und Message-BrokerVersion
RustFSHochleistungsfähiger verteilter Objektspeicher mit S3-kompatibler API (MinIO-Alternative) [ALPHA]Version
TimescaleDBTimescaleDB ist eine PostgreSQL-Erweiterung für hochleistungsfähige Echtzeitanalysen von Zeitreihen- und EreignisdatenVersion
ValkeyHochleistungsfähiger In-Memory-Datenstrukturspeicher, Fork von RedisVersion
ZookeeperZentralisierter Dienst zur Verwaltung von Konfigurationsinformationen, Benennung, verteilter Synchronisierung und GruppendienstenVersion