Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pvharmo2/gha-lab-8aba6b05dc
Analyse des VulnérabilitésSécurité CloudSécurité de la Chaîne LogistiqueArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubpvharmo2/gha-lab-8aba6b05dc

gha-lab-8aba6b05dc

Laboratoire de recherche en sécurité reproduisant la CVE-2026-45132 (requête pwn via injection de chart-name dans pull_request_target dans generate-schema.yaml) — instantané de CloudPirates-io/helm-charts @ 9f5a7186

Voir le dépôt
il y a 7h 54mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Artéfact de recherche automatisé — pas le projet en amont.

Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de CloudPirates-io/helm-charts au commit 9f5a7186b46070ceae3e80740ab64955b88fc65a (2026-04-27), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.

Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-04-27 ; voir pinning.md dans la sortie du harnais pour chaque modification apportée à l'instantané.

Questions ou objections : [email protected]


CloudPirates Helm Charts Open Source

Une collection organisée de Helm charts prêts pour la production pour des applications cloud-natives open source. Ce dépôt fournit des Helm charts sécurisés, bien documentés et configurables suivant les meilleures pratiques cloud-natives.

⚠️ IMPORTANT : À partir du 15 avril 2026, tous les journaux de modifications n'existent que dans la description des versions GitHub. Les anciens journaux de modifications sont conservés pour des raisons de compatibilité ascendante.

Charts Disponibles

ChartDescriptionVersion
ClusterPirateAgent client pour la plateforme d'observabilité managée CloudPirates pour connecter votre cluster Kubernetes à notre infrastructureVersion
CommonUn chart de bibliothèque pour des modèles et fonctions d'aide courantsVersion
EtcdUn magasin de paires clé-valeur distribué et fiableVersion
GhostUne plateforme de publication simple et puissante qui vous permet de partager vos histoires avec le monde.Version
KeycloakSolution open source de gestion des identités et des accèsVersion
MariaDB

Démarrage Rapide

Prérequis

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • Support du provisionneur de PV dans l'infrastructure sous-jacente (si la persistance est activée)

Installation des Charts

root@kitploit:~
# Depuis le registre Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# Depuis le GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# Depuis un clone local
helm install my-release ./charts/<chart-name>

Fonctionnalités des Charts

Tous les charts de ce dépôt fournissent :

Sécurité Avant Tout

  • Signés cryptographiquement : Tous les charts sont signés avec Cosign pour la sécurité de la chaîne d'approvisionnement
  • Conteneurs non-root par défaut
  • Systèmes de fichiers racine en lecture seule lorsque possible
  • Capacités Linux supprimées
  • Contextes de sécurité configurés
  • Aucun identifiant codé en dur

Prêt pour la Production

  • Contrôles de santé complets (sondes de liveness, readiness, startup)
  • Prise en charge des demandes et limites de ressources
  • Configurations de stockage persistant
  • Stratégies de mise à jour progressive
  • Points de terminaison de contrôle de santé

Hautement Configurable

  • values.yaml étendu avec documentation détaillée
  • Prise en charge des secrets et ConfigMaps existants
  • Configurations d'ingress flexibles
  • Personnalisation du compte de service
  • Prise en charge des labels et annotations courants

Configuration

Chaque chart fournit des options de configuration étendues via values.yaml. Les principaux domaines de configuration incluent :

  • Authentification et Sécurité : Identifiants utilisateur, secrets existants, contextes de sécurité
  • Stockage : Volumes persistants, classes de stockage, configurations de sauvegarde
  • Réseau : Services, ingress, politiques réseau
  • Mise à l'échelle : Nombre de réplicas, autoscaling, limites de ressources
  • Surveillance : Métriques, moniteurs de service, contrôles de santé

Reportez-vous aux README individuels des charts pour les options de configuration détaillées.

Impliquez-vous

Vous voulez contribuer ? Génial ! La façon la plus simple de montrer votre soutien est de mettre une étoile au projet, ou de soulever des problèmes.

⚠️ IMPORTANT : À partir du 22 janvier 2026, tous les commits doivent être signés et vérifiés. Les PR avec des commits non signés ne seront pas fusionnés.

Si vous souhaitez ouvrir une PR, lisez nos directives de contribution pour des informations sur la configuration de votre environnement et les instructions sur la vérification de signature que nous exigeons.

Discutez avec nous et la communauté sur notre serveur Discord !
Tout le monde est le bienvenu, que vous ayez une question, besoin d'aide avec un chart, vouliez contribuer, savoir ce qui arrive ensuite ou simplement discuter avec nous.

Discord

Ce projet est construit et maintenu par notre communauté grandissante de contributeurs !

Fait avec contrib.rocks.

Problèmes de Charts

Pour les problèmes spécifiques à ces Helm charts :

  • Consultez les fichiers README individuels des charts pour le dépannage
  • Examinez la documentation et les exemples des charts
  • Vérifiez les valeurs de configuration
  • Ouvrez un problème sur GitHub
Télécharger l’outil
Serveur de base de données relationnelle open source haute performance, remplacement direct de MySQL
Version
MemcachedSystème de mise en cache d'objets mémoire distribué haute performanceVersion
MinIOStockage d'objets haute performance compatible avec les API Amazon S3Version
MongoDBMongoDB, une base de données NoSQL flexible pour la gestion de données en temps réel et évolutiveVersion
NginxServeur HTTP haute performance et proxy inverseVersion
PostgreSQLLa base de données relationnelle open source la plus avancée au mondeVersion
RabbitMQUn courtier de messages qui implémente le protocole Advanced Message Queuing Protocol (AMQP)Version
RabbitMQ Cluster OperatorOpérateur Kubernetes pour déployer et gérer des clusters RabbitMQVersion
RedisMagasin de structures de données en mémoire, utilisé comme base de données, cache et courtier de messagesVersion
RustFSStockage d'objets distribué haute performance avec API compatible S3 (alternative à MinIO) [ALPHA]Version
TimescaleDBTimescaleDB est une extension PostgreSQL pour l'analyse en temps réel haute performance sur des données de séries temporelles et d'événementsVersion
ValkeyMagasin de structures de données en mémoire haute performance, fork de RedisVersion
ZookeeperService centralisé pour maintenir les informations de configuration, le nommage, fournir la synchronisation distribuée et les services de groupeVersion