#1Herramientas para probar y asegurar funciones serverless (ej. AWS Lambda, Azure Functions) y sus integraciones.
Recomendado por Kitploit

Marco de distribución de tareas sin servidor que paraleliza herramientas CLI a través de miles de funciones en la nube para reconocimiento rápido y…
Una aplicación serverless deliberadamente vulnerable

Funciones Serverless para establecer Reverse Shells en Lambda, Azure Functions y Google Cloud Functions

Entorno de ejecución seguro para aislar tareas de agentes de IA. Ejecute código no confiable en entornos WebAssembly aislados.

OWASP ServerlessGoat: una aplicación serverless que demuestra vulnerabilidades de seguridad serverless comunes

OWASP Serverless Top 10

Funciones Serverless Intencionalmente Vulnerables para comprender los detalles de las Vulnerabilidades de Seguridad Serverless

Marco de automatización de seguridad sin servidor para AWS que ingiere inteligencia de amenazas, aplica detección de anomalías basada en ML (RCF, IP…

CLI de SAST para escanear aplicaciones Java, JavaScript y .NET, además de funciones de AWS Lambda, detectando vulnerabilidades de código y políticas…

Exploit de prueba de concepto para CVE-2026-9999, que demuestra path traversal en eventos de almacenamiento de objetos serverless y sobrescribe el…

PoC para CVE-2026-22015: un evento malicioso inyecta variables de entorno en funciones serverless, sobrescribiendo secretos y permitiendo la escalada…

Exploit PoC para CVE-2026-21002 sobre fuga de credenciales en arranque en frío (cold-start) serverless, que demuestra cómo los directorios /tmp…

Simula la remanencia de memoria en el arranque en frío serverless de CVE-2026-23007; demuestra cómo el estado global persistente entre invocaciones…

Plugin de Cursor para Hono v4 (framework web edge de TypeScript). 59 regresiones de LLM con pares BAD/CORRECT. Fijado a hono ^4.12.19 (>= 4.9.7 para…

Serverless Framework MCP Server (CVE-2025-69256) Puntuación base: 9.4/10 → Puntuación mejorada CTT: 9.9/10 Una vulnerabilidad crítica de inyección…

Laboratorio Docker que reproduce la cadena de RCE pre-auth de FOSSBilling (CVE-2026-27604 bypass de autenticación + CVE-2026-28496 Twig SSTI) con un…

Seguridad Serverless de AWS

Marco de respuesta automática a alertas de seguridad por AWS Serverless Application Model