
varc
Volatile Artifact Collector recopila una instantánea de datos volátiles de un sistema. Te informa sobre lo que está sucediendo en un sistema y es de…
Herramientas para evaluar, probar y asegurar entornos en la nube (AWS, Azure, GCP) y sus servicios.

Utilidad de prueba para CVE-2018-1002105

Se utiliza un paquete de Python para ejecutar pruebas de Atomic Red Team (Atomics) en múltiples entornos de sistemas operativos.

Audit program for AzureAD

Ataques de contraseñas y validación de MFA contra varios endpoints en Azure y Office 365

herramienta automatizada de rociado de contraseñas

Prevenir ataques SSRF en AWS EC2 mediante actualizaciones automatizadas al más seguro Servicio de Metadatos de Instancia v2 (IMDSv2).

Esta herramienta se puede utilizar para enumerar los subdominios asociados con una empresa agregando los resultados de múltiples herramientas OSINT…

Herramienta para solicitar el certificado P2P de Entra ID y autenticarse con él en dispositivos remotos unidos a Entra.

Script de PowerShell para enumerar permisos de acceso de Azure Active Directory, incluyendo asignaciones de roles, entidades de servicio y…

Agentes de codificación de IA que no pueden exfiltrar secretos ni fusionar sus propios PRs.

Backports de seguridad de Salt para CVE-2020-11651 y CVE-2020-11652

Una prueba de concepto que demuestra el uso de Google Drive para comando y control.

Herramienta de seguridad de Azure extensible - Documentación

Módulo de PowerShell para administrar Microsoft Defender Advanced Threat Protection

Escáner de vulnerabilidades basado en la API de auditoría de vulners.com

Enumera usuarios válidos dentro de Microsoft Teams y OneDrive con salida limpia.

KubeClarity es una herramienta para la detección y gestión de la Lista de Materiales de Software (SBOM) y vulnerabilidades de imágenes de…