#1Outils pour l'évaluation, le test et la sécurisation des environnements cloud (AWS, Azure, GCP) et de leurs services.
Recommandé par Kitploit

Environnement de reproduction basé sur Docker et PoC pour CVE-2026-85706, démontrant le contournement du LFI de GitLab via le suffixe .json et des…
Lab Docker reproduisant la chaîne RCE pre-auth de FOSSBilling (contournement d'authentification CVE-2026-27604 + SSTI Twig CVE-2026-28496) avec un…

CLI en lecture seule qui inventorie les agents IA, les serveurs MCP, les plugins et les extensions sur une machine, en signalant leurs capacités et…

CSPM open source pour Azure - analysez les erreurs de configuration et la cryptographie non sûre face aux ordinateurs quantiques, mappez les…

# Boîte à outils de scan IOC en lecture seule et d’atténuation pour l’injection SQL EmailTrack de cPanel & WHM (CVE-2026-67401) Effectue l’empreinte…

Analyse approfondie de CVE-2026-62201 : contournement de la politique réseau du serveur d'exécution sandbox d'OpenClaw (SSRF). Cause racine, code…

GitHub Action : scan SAST Offensive360 avec sortie SARIF pour l'analyse de code. Plus de 60 langages. Gratuit pour l'open source.

Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant…

Piloté par des politiques, isolation et confinement en couches

Le système d'action pour la cybersécurité native IA—où l'intention devient une exécution gouvernée, les preuves deviennent une mémoire…

Orchestrateur de sécurité Linux local à l'hôte appliquant une politique nftables avec télémétrie HIDS/HIPS, flux de renseignement sur les menaces…

Projet pratique démontrant l'exploitation de Log4Shell, l'ingénierie de détection avec Splunk et auditd, et une remédiation validée dans un…

This chef cookbook fournit de nombreuses configurations liées à la sécurité, offrant une protection de base complète.

# Laboratoire de recherche en sécurité autorisé reproduisant la CVE-2026-45131 (requête pwn dans .github/workflows/pull-request.yaml) — instantané de…

Laboratoire de recherche en sécurité reproduisant la CVE-2026-45132 (requête pwn via injection de chart-name dans pull_request_target dans…

Ce module Puppet fournit de nombreuses configurations liées à la sécurité, offrant une protection de base complète.

este laboratorio puede estar bien o mal esta el pruebas pero debe funcionar preguntale a la IA hahah

Appliquez une délégation du moindre privilège pour les agents IA avec des identifiants signés et limités. Accordez aux sous-agents des capacités et…