Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloud-middleware-dataset — Ensemble de données organisé des agents middleware cloud installés par AWS, Azure et GCP, documentant les vulnérabilités passées, les privilèges et les risques de surface d'attaque afin d'améliorer la visibilité sur les logiciels cloud cachés. | Kitploit
Outils/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésSécurité CloudSécurité de la Chaîne LogistiqueRessources Organisées
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

Ensemble de données organisé des agents middleware cloud installés par AWS, Azure et GCP, documentant les vulnérabilités passées, les privilèges et les risques de surface d'attaque afin d'améliorer la visibilité sur les logiciels cloud cachés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
24915il y a 2 ansVérifié par Kitploit

Jeu de données des middleware cloud

Ce projet contient des middleware cloud (c'est-à-dire des agents installés par les fournisseurs de sécurité cloud) utilisés auprès des principaux fournisseurs de services cloud (Azure, AWS et GCP).

Le jeu de données des middleware cloud répertorie tous les agents installés par les principaux fournisseurs de services cloud (Azure, AWS et GCP). L'objectif de ce projet est d'offrir aux clients cloud une visibilité complète sur les middleware installés dans leurs environnements, qui peuvent potentiellement augmenter la surface d'attaque.

Le problème du middleware cloud

Les fournisseurs de services cloud installent des logiciels propriétaires sur les machines virtuelles des clients, généralement sans que le client en ait connaissance ou sans son consentement explicite. Ce logiciel propriétaire, qui fait le pont entre les machines virtuelles des clients et les services managés des fournisseurs cloud, s'est souvent révélé introduire de nouvelles surfaces d'attaque potentielles inconnues des clients cloud. En raison de la méthode d'installation implicite des logiciels cloud middleware, les clients cloud ignorent l'existence de ces middleware ou des nouveaux risques de sécurité qu'ils présentent. Par conséquent, lorsqu'une nouvelle vulnérabilité est détectée dans un logiciel de middleware cloud, les clients restent exposés sans le savoir. De plus, comme il s'agit d'un logiciel propriétaire du CSP fonctionnant dans l'environnement du client, il n'est pas toujours évident de savoir qui est responsable de la mise à jour du middleware.

Explications des champs

  • Fournisseur cloud: Le nom du fournisseur cloud (AWS, GCP ou Azure)
  • Services cloud: Une liste séparée par des virgules des noms des services cloud qui installent l'agent cloud sur les machines virtuelles des utilisateurs cloud, ou le nom des images où l'agent est préinstallé.
  • Vulnérabilités passées: Une liste séparée par des virgules des vulnérabilités passées trouvées dans l'agent cloud.
  • Surface d'attaque: Une explication en texte libre de la surface d'attaque potentielle de l'agent cloud, telle que....
  • Open source: Indique si le code source de l'agent cloud est accessible publiquement ou non.
  • Système d'exploitation: Le système d'exploitation pris en charge par l'agent cloud spécifique.
  • Jeu de données des middleware cloud

Jeu de données

Open Management Infrastructure (OMI)

  • Fournisseur cloud: Azure
  • Services cloud: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
  • Vulnérabilités passées: CVE-2021-38645 – Élévation de privilèges locale vers root, CVE-2021-38647 – Exécution de code à distance non authentifiée en tant que root, CVE-2021-38648 – Élévation de privilèges locale vers root, CVE-2021-38649 – Élévation de privilèges locale vers root, CVE-2022-29149 - Élévation de privilèges locale
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés (root)
    • Certaines configurations exposent une surface d'attaque à distance
  • Open source: https://github.com/microsoft/omi
  • Système d'exploitation: Linux

Microsoft Azure Guest Agent (WALinuxAgent)

  • Fournisseur cloud: Azure
  • Services cloud: Préinstallé dans toutes les images Linux Azure
  • Vulnérabilités passées: CVE-2019-0804 - Attribution incorrecte d'autorisations pour une ressource critique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés (root)
  • Open source: https://github.com/Azure/WALinuxAgent
  • Système d'exploitation: Linux

Operations Management Suite (OMS)

  • Fournisseur cloud: Azure
  • Services cloud: Azure Log Analytics, Azure Sentinel, Azure Security Center
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés (root)
  • Open source: https://github.com/microsoft/OMS-Agent-for-Linux
  • Système d'exploitation: Linux

Dependency agent

  • Fournisseur cloud: Azure
  • Services cloud: Azure Log Analytics
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés (root)
    • Expose une surface d'attaque noyau via le pilote noyau
  • Open source: Non
  • Système d'exploitation: Linux

Azure pipelines agent

  • Fournisseur cloud: Azure
  • Services cloud: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés
  • Open source: https://github.com/microsoft/azure-pipelines-agent
  • Système d'exploitation: Linux, Windows

Azure RD Agent Service

  • Fournisseur cloud: Azure
  • Services cloud: Préinstallé dans toutes les images Windows Azure
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés (SYSTEM)
  • Open source: Non
  • Système d'exploitation: Windows

Azure Arc-enabled Kubernetes agent

  • Fournisseur cloud: Azure
  • Services cloud: Azure Arc
  • Vulnérabilités passées: CVE-2022-37968
  • Surface d'attaque:
    • Expose une surface d'attaque à distance via un proxy inverse
  • Open source: Non
  • Système d'exploitation: Linux

AWS Systems Manager Agent (SSM Agent)

  • Fournisseur cloud: AWS
  • Services cloud: Préinstallé dans les images de machines virtuelles Amazon
  • Vulnérabilités passées: CVE-2022-29527 - Élévation de privilèges locale vers root
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés
  • Open source: https://github.com/aws/amazon-ssm-agent
  • Système d'exploitation: Windows, Linux, macOS

AWS PV Drivers

  • Fournisseur cloud: AWS
  • Services cloud: Préinstallé dans les images de machines virtuelles Windows Amazon
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • Expose une surface d'attaque noyau
  • Open source: Non
  • Système d'exploitation: Windows

AWS ECS container agent

  • Fournisseur cloud: AWS
  • Services cloud: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés
  • Open source: https://github.com/aws/amazon-ecs-agent
  • Système d'exploitation: Windows, Linux

AWS EC2 Hibernation Initialization Agent

  • Fournisseur cloud: AWS
  • Services cloud: Instances EC2 prises en charge, y compris Amazon Linux
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés
  • Open source: https://github.com/aws/amazon-ec2-hibinit-agent
  • Système d'exploitation: Linux

Google Accounts Daemon

  • Fournisseur cloud: Google Cloud Platform
  • Services cloud: Google OS Login
  • Vulnérabilités passées: CVE-2020-8933 - Élévation de privilèges locale vers root
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés
  • Open source: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • Système d'exploitation: Linux

Google OSConfig agent

  • Fournisseur cloud: Google Cloud Platform
  • Services cloud: Préinstallé dans les images de machines virtuelles GCP
  • Vulnérabilités passées: Agent osconfig de Google - élévation de privilèges locale
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés
  • Open source: https://github.com/GoogleCloudPlatform/osconfig
  • Système d'exploitation: Windows, Linux

Google guest agent

  • Fournisseur cloud: Google Cloud Platform
  • Services cloud: Préinstallé dans les images de machines virtuelles GCP
  • Vulnérabilités passées: Aucune vulnérabilité publique
  • Surface d'attaque:
    • S'exécute avec des privilèges élevés
  • Open source: https://github.com/GoogleCloudPlatform/guest-agent
  • Système d'exploitation: Windows, Linux
Télécharger l’outil