#1Outils pour tester et sécuriser les fonctions serverless (ex. AWS Lambda, Azure Functions) et leurs intégrations.
Recommandé par Kitploit

Lab Docker reproduisant la chaîne RCE pre-auth de FOSSBilling (contournement d'authentification CVE-2026-27604 + SSTI Twig CVE-2026-28496) avec un…
Fonctions Serverless intentionnellement vulnérables pour comprendre les spécificités des vulnérabilités de sécurité Serverless

SAST CLI pour analyser les applications Java, JavaScript et .NET, ainsi que les fonctions AWS Lambda, en détectant les vulnérabilités de code et les…

MicroVMs sécurisées et rapides pour l'informatique serverless.

:cloud: :zap: Émulation d'adversaires granulaire et actionnable pour le cloud

Framework CLI pour déployer et gérer des applications serverless sur AWS Lambda, avec infrastructure YAML, développement local et prise en charge de…

Transforme les modèles SAM en ressources CloudFormation, générant des fonctions Lambda, des rôles IAM et des politiques avec des bonnes pratiques…

Incroyables laboratoires d'apprentissage gratuits sur la sécurité cloud native. Comprend des CTF, des ateliers auto-hébergés, des laboratoires de…

Exploit PoC pour la fuite d'identifiants au démarrage à froid serverless CVE-2026-21002, démontrant comment les répertoires /tmp de Lambda réutilisés…

Simule la rémanence mémoire au démarrage à froid du CVE-2026-23007 en environnement serverless ; démontre comment un état global persistant entre les…

PoC pour CVE-2026-22015 : un événement malveillant injecte des variables d'environnement dans les fonctions serverless, écrasant les secrets et…

Exploit de type preuve de concept pour CVE-2026-9999, démontrant une traversée de chemin dans les événements de stockage d'objets serverless qui…

une application serverless sacrément vulnérable

OWASP ServerlessGoat : une application serverless démontrant les failles de sécurité serverless courantes.

Top 10 OWASP Serverless

Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et…

Serveur MCP Serverless Framework (CVE-2025-69256) Score de base : 9,4/10 → Score amélioré CTT : 9,9/10 Une vulnérabilité critique d'injection de…

Plugin Cursor pour Hono v4 (framework web edge TypeScript). 59 régressions LLM avec paires BAD/CORRECT. Épinglé à hono ^4.12.19 (>= 4.9.7 pour…