Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pvharmo2/gha-lab-8aba6b05dc
Análisis de VulnerabilidadesSeguridad en la NubeSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubpvharmo2/gha-lab-8aba6b05dc

gha-lab-8aba6b05dc

Laboratorio de investigación de seguridad que reproduce CVE-2026-45132 (solicitud de pwn mediante inyección de chart-name en pull_request_target en generate-schema.yaml) — instantánea de CloudPirates-io/helm-charts @ 9f5a7186

Ver Repositorio
hace 7h 54mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Artefacto de investigación automatizado — no es el proyecto original.

Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de CloudPirates-io/helm-charts en el commit 9f5a7186b46070ceae3e80740ab64955b88fc65a (2026-04-27), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.

El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2026-04-27; consulta pinning.md en la salida del sistema para cada cambio realizado en la instantánea.

Preguntas u objeciones: [email protected]


CloudPirates Open Source Helm Charts

Una colección curada de Helm charts listos para producción para aplicaciones cloud-native de código abierto. Este repositorio proporciona Helm charts seguros, bien documentados y configurables que siguen las mejores prácticas cloud-native.

⚠️ IMPORTANTE: A partir del 15 de abril de 2026, todos los changelogs solo existen en la descripción de la release de GitHub. Los changelogs antiguos se conservan por compatibilidad hacia atrás.

Charts Disponibles

ChartDescripciónVersión
ClusterPirateAgente cliente para la Plataforma de Observabilidad Gestionada de CloudPirates para conectar tu clúster de Kubernetes a nuestra infraestructuraVersion
CommonUn chart de biblioteca para plantillas y funciones auxiliares comunesVersion
EtcdUn almacén de clave-valor distribuido y fiableVersion
GhostUna plataforma de publicación sencilla y potente que te permite compartir tus historias con el mundo.Version
KeycloakSolución de gestión de acceso e identidad de código abiertoVersion
MariaDB

Inicio Rápido

Requisitos Previos

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • Soporte de aprovisionador de PV en la infraestructura subyacente (si la persistencia está habilitada)

Instalación de Charts

root@kitploit:~
# Desde el registro de Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# Desde el Registro de Contenedores de GitHub (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# Desde un clon local
helm install my-release ./charts/<chart-name>

Características de los Charts

Todos los charts de este repositorio proporcionan:

Seguridad Primero

  • Firmados Criptográficamente: Todos los charts están firmados con Cosign para la seguridad de la cadena de suministro
  • Contenedores no root por defecto
  • Sistemas de archivos raíz de solo lectura cuando es posible
  • Capacidades de Linux eliminadas
  • Contextos de seguridad configurados
  • Sin credenciales codificadas

Listos para Producción

  • Comprobaciones de salud integrales (sondas de liveness, readiness, startup)
  • Soporte de solicitudes y límites de recursos
  • Configuraciones de almacenamiento persistente
  • Estrategias de actualización continua
  • Endpoints de comprobación de salud

Altamente Configurable

  • Amplio values.yaml con documentación detallada
  • Soporte para secrets y ConfigMaps existentes
  • Configuraciones de ingress flexibles
  • Personalización de service accounts
  • Soporte de labels y annotations comunes

Configuración

Cada chart proporciona amplias opciones de configuración a través de values.yaml. Las áreas clave de configuración incluyen:

  • Autenticación y Seguridad: Credenciales de usuario, secrets existentes, contextos de seguridad
  • Almacenamiento: Volúmenes persistentes, clases de almacenamiento, configuraciones de backup
  • Redes: Services, ingress, políticas de red
  • Escalado: Número de réplicas, autoscaling, límites de recursos
  • Monitorización: Métricas, service monitors, comprobaciones de salud

Consulta los README de cada chart individual para conocer las opciones de configuración detalladas.

Participa

¿Quieres contribuir? ¡Genial! La forma más básica de mostrar tu apoyo es dar una estrella al proyecto o plantear issues.

⚠️ IMPORTANTE: A partir del 22 de enero de 2026, todos los commits deben estar firmados y verificados. Los PR con commits sin firmar no se fusionarán.

Si quieres abrir un PR, lee nuestras directrices de contribución para obtener información sobre cómo configurar tu entorno y las instrucciones sobre la verificación de firmas que requerimos.

¡Chatea con nosotros y la comunidad en nuestro servidor de Discord!
Todos son bienvenidos, ya sea que tengas una pregunta, necesites ayuda con un chart, quieras contribuir, quieras saber qué viene después o simplemente quieras hablar con nosotros.

Discord

¡Este proyecto está construido y mantenido por nuestra creciente comunidad de contribuyentes!

Hecho con contrib.rocks.

Issues de los Charts

Para problemas específicos de estos Helm charts:

  • Consulta los archivos README de cada chart individual para solucionar problemas
  • Revisa la documentación y los ejemplos de los charts
  • Verifica los valores de configuración
  • Abre un issue en GitHub
Descargar herramienta
Servidor de base de datos relacional de código abierto y alto rendimiento que es un reemplazo directo de MySQL
Version
MemcachedSistema de caché de objetos en memoria distribuido y de alto rendimientoVersion
MinIOAlmacenamiento de objetos de alto rendimiento compatible con las API de Amazon S3Version
MongoDBMongoDB, una base de datos NoSQL flexible para la gestión de datos en tiempo real y escalableVersion
NginxServidor HTTP de alto rendimiento y proxy inversoVersion
PostgreSQLLa base de datos relacional de código abierto más avanzada del mundoVersion
RabbitMQUn broker de mensajería que implementa el Protocolo Avanzado de Colas de Mensajes (AMQP)Version
RabbitMQ Cluster OperatorOperador de Kubernetes para desplegar y gestionar clústeres de RabbitMQVersion
RedisAlmacén de estructuras de datos en memoria, utilizado como base de datos, caché y broker de mensajesVersion
RustFSAlmacenamiento de objetos distribuido de alto rendimiento con API compatible con S3 (alternativa a MinIO) [ALPHA]Version
TimescaleDBTimescaleDB es una extensión de PostgreSQL para análisis en tiempo real de alto rendimiento sobre datos de series temporales y eventosVersion
ValkeyAlmacén de estructuras de datos en memoria de alto rendimiento, fork de RedisVersion
ZookeeperServicio centralizado para mantener información de configuración, nombres, proporcionar sincronización distribuida y servicios de grupoVersion