#1Outils pour tester et sécuriser les fonctions serverless (ex. AWS Lambda, Azure Functions) et leurs intégrations.
Recommandé par Kitploit

Runtime sécurisé pour mettre en bac à sable les tâches des agents IA. Exécutez du code non fiable dans des environnements WebAssembly isolés.
Framework de réponse automatique aux alertes de sécurité par AWS Serverless Application Model

une application serverless sacrément vulnérable

OWASP ServerlessGoat : une application serverless démontrant les failles de sécurité serverless courantes.

Cadre d'automatisation de la sécurité AWS sans serveur qui ingère des renseignements sur les menaces, applique une détection d'anomalies basée sur le…

Exploit de type preuve de concept pour CVE-2026-9999, démontrant une traversée de chemin dans les événements de stockage d'objets serverless qui…

SAST CLI pour analyser les applications Java, JavaScript et .NET, ainsi que les fonctions AWS Lambda, en détectant les vulnérabilités de code et les…

Fonctions sans serveur pour établir des shells inversés vers Lambda, Azure Functions et Google Cloud Functions

Exploit PoC pour la fuite d'identifiants au démarrage à froid serverless CVE-2026-21002, démontrant comment les répertoires /tmp de Lambda réutilisés…

Plugin Cursor pour Hono v4 (framework web edge TypeScript). 59 régressions LLM avec paires BAD/CORRECT. Épinglé à hono ^4.12.19 (>= 4.9.7 pour…

Incroyables laboratoires d'apprentissage gratuits sur la sécurité cloud native. Comprend des CTF, des ateliers auto-hébergés, des laboratoires de…

Top 10 OWASP Serverless

PoC pour CVE-2026-22015 : un événement malveillant injecte des variables d'environnement dans les fonctions serverless, écrasant les secrets et…

Sécurité serverless AWS

Serveur MCP Serverless Framework (CVE-2025-69256) Score de base : 9,4/10 → Score amélioré CTT : 9,9/10 Une vulnérabilité critique d'injection de…

CloudGoat est l'outil de déploiement AWS « Vulnérable par Conception » de Rhino Security Labs

Simule la rémanence mémoire au démarrage à froid du CVE-2026-23007 en environnement serverless ; démontre comment un état global persistant entre les…

Lab Docker reproduisant la chaîne RCE pre-auth de FOSSBilling (contournement d'authentification CVE-2026-27604 + SSTI Twig CVE-2026-28496) avec un…