Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cloud-middleware-dataset — Kuratierter Datensatz von Cloud-Middleware-Agenten, die von AWS, Azure und GCP installiert werden, der vergangene Schwachstellen, Berechtigungen und Angriffsflächenrisiken dokumentiert, um die Sichtbarkeit versteckter Cloud-Software zu verbessern. | Kitploit
Tools/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseCloud-SicherheitLieferkettensicherheitKuratierte Ressourcen
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

Kuratierter Datensatz von Cloud-Middleware-Agenten, die von AWS, Azure und GCP installiert werden, der vergangene Schwachstellen, Berechtigungen und Angriffsflächenrisiken dokumentiert, um die Sichtbarkeit versteckter Cloud-Software zu verbessern.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
24915vor 2 JahrenVon Kitploit geprüft

Cloud-Middleware-Datensatz

Dieses Projekt enthält Cloud-Middleware (d. h. Agenten, die von Cloud-Sicherheitsanbietern installiert werden), die bei den großen Cloud-Dienstanbietern (Azure, AWS und GCP) zum Einsatz kommt.

Der Cloud-Middleware-Datensatz listet alle Agenten auf, die von den großen Cloud-Dienstanbietern (Azure, AWS und GCP) installiert werden. Der Zweck dieses Projekts besteht darin, Cloud-Kunden volle Transparenz über die Middleware zu verschaffen, die in ihren Umgebungen installiert wird, da diese potenziell die Angriffsfläche vergrößern kann.

Das Problem der Cloud-Middleware

Cloud-Dienstanbieter installieren proprietäre Software auf den virtuellen Maschinen der Kunden, normalerweise ohne Wissen oder ausdrückliche Zustimmung des Kunden. Diese proprietäre Software, die eine Brücke zwischen den virtuellen Maschinen der Kunden und den verwalteten Diensten des Cloud-Anbieters schlägt, wurde häufig als Quelle neuer potenzieller Angriffsflächen identifiziert, die den Cloud-Kunden nicht bekannt sind. Aufgrund der impliziten Installationsmethode von Cloud-Middleware-Software sind sich Cloud-Kunden weder der Existenz von Cloud-Middleware noch der neuen Sicherheitsrisiken bewusst, die sie mit sich bringt. Infolgedessen sind Kunden, wenn eine neue Schwachstelle in einer Cloud-Middleware-Software entdeckt wird, ahnungslos exponiert. Da es sich außerdem um proprietäre Software des Cloud-Dienstanbieters handelt, die in der Kundenumgebung läuft, ist nicht immer klar, wessen Verantwortung es ist, die Middleware überhaupt zu aktualisieren.

Erläuterung der Felder

  • Cloud-Anbieter: Der Name des Cloud-Anbieters (AWS, GCP oder Azure)
  • Cloud-Dienste: Eine durch Kommas getrennte Liste der Namen der Cloud-Dienste, die den Cloud-Agenten auf den virtuellen Maschinen der Cloud-Nutzer installieren, oder der Name der Images, in denen der Agent vorinstalliert ist.
  • Frühere Schwachstellen: Eine durch Kommas getrennte Liste früherer Schwachstellen, die im Cloud-Agenten gefunden wurden.
  • Angriffsfläche: Eine Freitexterklärung der potenziellen Angriffsfläche des Cloud-Agenten, wie z. B....
  • Open Source: Gibt an, ob der Quellcode des Cloud-Agenten öffentlich zugänglich ist oder nicht.
  • Betriebssystem: Das Betriebssystem, das vom jeweiligen Cloud-Agenten unterstützt wird.
  • Cloud-Middleware-Datensatz

Datensatz

Open Management Infrastructure (OMI)

  • Cloud-Anbieter: Azure
  • Cloud-Dienste: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
  • Frühere Schwachstellen: CVE-2021-38645 – Lokale Rechteausweitung zu root, CVE-2021-38647 – Nicht authentifizierte Remotecodeausführung als root, CVE-2021-38648 – Lokale Rechteausweitung zu root, CVE-2021-38649 – Lokale Rechteausweitung zu root, CVE-2022-29149 – Lokale Rechteausweitung
  • Angriffsfläche:
    • Läuft mit hohen Rechten (root)
    • Einige Konfigurationen setzen eine Remote-Angriffsfläche frei
  • Open Source: https://github.com/microsoft/omi
  • Betriebssystem: Linux

Microsoft Azure Guest Agent (WALinuxAgent)

  • Cloud-Anbieter: Azure
  • Cloud-Dienste: In allen Azure-Linux-Images vorinstalliert
  • Frühere Schwachstellen: CVE-2019-0804 – Fehlerhafte Berechtigungszuweisung für kritische Ressourcen
  • Angriffsfläche:
    • Läuft mit hohen Rechten (root)
  • Open Source: https://github.com/Azure/WALinuxAgent
  • Betriebssystem: Linux

Operations Management Suite (OMS)

  • Cloud-Anbieter: Azure
  • Cloud-Dienste: Azure Log Analytics, Azure Sentinel, Azure Security Center
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Läuft mit hohen Rechten (root)
  • Open Source: https://github.com/microsoft/OMS-Agent-for-Linux
  • Betriebssystem: Linux

Dependency agent

  • Cloud-Anbieter: Azure
  • Cloud-Dienste: Azure Log Analytics
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Läuft mit hohen Rechten (root)
    • Setzt über einen Kernel-Treiber eine Kernel-Angriffsfläche frei
  • Open Source: Nein
  • Betriebssystem: Linux

Azure pipelines agent

  • Cloud-Anbieter: Azure
  • Cloud-Dienste: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Läuft mit hohen Rechten
  • Open Source: https://github.com/microsoft/azure-pipelines-agent
  • Betriebssystem: Linux, Windows

Azure RD Agent Service

  • Cloud-Anbieter: Azure
  • Cloud-Dienste: In allen Azure-Windows-Images vorinstalliert
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Läuft mit hohen Rechten (SYSTEM)
  • Open Source: Nein
  • Betriebssystem: Windows

Azure Arc-fähiger Kubernetes-Agent

  • Cloud-Anbieter: Azure
  • Cloud-Dienste: Azure Arc
  • Frühere Schwachstellen: CVE-2022-37968
  • Angriffsfläche:
    • Setzt über einen Reverse-Proxy eine Remote-Angriffsfläche frei
  • Open Source: Nein
  • Betriebssystem: Linux

AWS Systems Manager Agent (SSM Agent)

  • Cloud-Anbieter: AWS
  • Cloud-Dienste: In Amazon-VM-Images vorinstalliert
  • Frühere Schwachstellen: CVE-2022-29527 – Lokale Rechteausweitung zu root
  • Angriffsfläche:
    • Läuft mit hohen Rechten
  • Open Source: https://github.com/aws/amazon-ssm-agent
  • Betriebssystem: Windows, Linux, macOS

AWS PV Drivers

  • Cloud-Anbieter: AWS
  • Cloud-Dienste: In Amazon-Windows-VM-Images vorinstalliert
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Setzt eine Kernel-Angriffsfläche frei
  • Open Source: Nein
  • Betriebssystem: Windows

AWS ECS-Container-Agent

  • Cloud-Anbieter: AWS
  • Cloud-Dienste: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Läuft mit hohen Rechten
  • Open Source: https://github.com/aws/amazon-ecs-agent
  • Betriebssystem: Windows, Linux

AWS EC2-Hibernation-Initialisierungs-Agent

  • Cloud-Anbieter: AWS
  • Cloud-Dienste: Unterstützte EC2-Instanzen, einschließlich Amazon Linux
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Läuft mit hohen Rechten
  • Open Source: https://github.com/aws/amazon-ec2-hibinit-agent
  • Betriebssystem: Linux

Google-Konten-Daemon

  • Cloud-Anbieter: Google Cloud Platform
  • Cloud-Dienste: Google OS Login
  • Frühere Schwachstellen: CVE-2020-8933 – Lokale Rechteausweitung zu root
  • Angriffsfläche:
    • Läuft mit hohen Rechten
  • Open Source: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • Betriebssystem: Linux

Google OSConfig-Agent

  • Cloud-Anbieter: Google Cloud Platform
  • Cloud-Dienste: In GCP-VM-Images vorinstalliert
  • Frühere Schwachstellen: Googles OSConfig-Agent – Lokale Rechteausweitung
  • Angriffsfläche:
    • Läuft mit hohen Rechten
  • Open Source: https://github.com/GoogleCloudPlatform/osconfig
  • Betriebssystem: Windows, Linux

Google Guest Agent

  • Cloud-Anbieter: Google Cloud Platform
  • Cloud-Dienste: In GCP-VM-Images vorinstalliert
  • Frühere Schwachstellen: Keine öffentlichen Schwachstellen
  • Angriffsfläche:
    • Läuft mit hohen Rechten
  • Open Source: https://github.com/GoogleCloudPlatform/guest-agent
  • Betriebssystem: Windows, Linux
Tool herunterladen