
hacktricks-cloud
Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

Une collection de scripts pour évaluer la sécurité de Microsoft Azure.

Chronologie organisée des erreurs de configuration des buckets S3 AWS, des données exposées et des identifiants IAM divulgués, avec des liens vers…

Un outil pour énumérer les buckets S3 manuellement ou via certstream.

Exécution arbitraire de code dans un cluster Apache Spark non sécurisé

Un outil pour traquer les espaces DigitalOcean accessibles publiquement.

Outil Tko pour AWS S3

Extrait tous les buckets S3 des en-têtes de rapports CSP, puis teste les vulnérabilités de téléversement de fichiers.

Découvrez les ressources créées dans un compte AWS.

Identifier les adresses IP appartenant à des fournisseurs de cloud public

Outil d'audit de sécurité en boîte noire pour conteneurs : énumère la configuration de sécurité depuis l'intérieur du conteneur cible.

Solution AWS serverless pour répartir les charges de travail de reconnaissance et d'analyse de vulnérabilités. Soumettez les tâches via l'interface…

Salesforce object access auditor

Évaluation en boîte blanche des permissions effectives des objets S3, pour identifier les fichiers accessibles publiquement.

Un outil pour déployer (et démanteler !) une infrastructure cloud délibérément non sécurisée

Salesforce Policy Deviation Checker

Un outil pour extraire le certificat IdP des sauvegardes vCenter et se connecter en tant qu'Administrateur.

Azure CLI extension pour la collection Cirro