#1Outils pour l'évaluation, le test et la sécurisation des environnements cloud (AWS, Azure, GCP) et de leurs services.
Recommandé par Kitploit

Pour vérifier si votre environnement pourrait être vulnérable au CVE-2025-29810, nous devons effectuer quelques vérifications de base, telles que : …
Bibliothèque cliente Java pour l'API Kubernetes, permettant la gestion programmatique des clusters, pods, déploiements et autres ressources avec…

Framework d’intégration open source pour définir des règles de routage et de médiation via des DSL (Java, XML, YAML) afin de connecter divers…

Pipeline CI pour construire nxlog-ce sur Ubuntu avec détection de vulnérabilité CVE-2020-35488, permettant la collecte automatisée de journaux et…

KQL pour la détection de CVE-2025-21333 dans Sentinel

Script Shell pour détecter et atténuer la vulnérabilité CVE-2024-6387 en auditant les configurations système et en appliquant les correctifs…

Un script pour changer les versions d'OpenSSL sur Ubuntu vers 1.1.1q afin de se protéger contre CVE-2022-2097.

Environnement de reproduction basé sur Docker et PoC pour CVE-2026-85706, démontrant le contournement du LFI de GitLab via le suffixe .json et des…

Lab Docker reproduisant la chaîne RCE pre-auth de FOSSBilling (contournement d'authentification CVE-2026-27604 + SSTI Twig CVE-2026-28496) avec un…

CLI en lecture seule qui inventorie les agents IA, les serveurs MCP, les plugins et les extensions sur une machine, en signalant leurs capacités et…

# Boîte à outils de scan IOC en lecture seule et d’atténuation pour l’injection SQL EmailTrack de cPanel & WHM (CVE-2026-67401) Effectue l’empreinte…

Analyse approfondie de CVE-2026-62201 : contournement de la politique réseau du serveur d'exécution sandbox d'OpenClaw (SSRF). Cause racine, code…

Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant…

GitHub Action : scan SAST Offensive360 avec sortie SARIF pour l'analyse de code. Plus de 60 langages. Gratuit pour l'open source.

CSPM open source pour Azure - analysez les erreurs de configuration et la cryptographie non sûre face aux ordinateurs quantiques, mappez les…

Projet pratique démontrant l'exploitation de Log4Shell, l'ingénierie de détection avec Splunk et auditd, et une remédiation validée dans un…

Piloté par des politiques, isolation et confinement en couches

Orchestrateur de sécurité Linux local à l'hôte appliquant une politique nftables avec télémétrie HIDS/HIPS, flux de renseignement sur les menaces…