
CobaltBus
Intégration C2 externe de Cobalt Strike avec Azure Servicebus, trafic C2 via Azure Servicebus

Intégration C2 externe de Cobalt Strike avec Azure Servicebus, trafic C2 via Azure Servicebus

Moteur ouvert de gestion de posture de sécurité cloud

Scanner automatisé de vulnérabilités, de mauvaises configurations et de rootkits pour les instances AWS EC2 utilisant Vuls, Lynis et Chkrootkit via…

Vérifier les instances AWS S3 pour les accès en lecture/écriture/suppression

Interface en ligne de commande basée sur Python pour le déploiement automatisé d'infrastructures red team sur AWS et Digital Ocean, avec prise en…

Un outil pour évaluer rapidement les autorisations IAM dans AWS.

Outil open source en runtime qui aide à détecter l'exécution de code malveillant et les changements de mauvaise configuration en runtime sur un…

Corriger les images Docker Pulsar avec la mise à jour Log4J 2.17.1 pour atténuer les vulnérabilités de sécurité Apache Log4J, y compris Log4Shell.

:smiley_cat: Exécution de Hashcat sur Google Colab avec sauvegarde et restauration de session.

Playbook Ansible automatisant le script de détection Log4j de Red Hat pour analyser les hôtes Linux pour la vulnérabilité CVE-2021-44228 (Log4Shell)…

Ansible playbook pour vérifier les hôtes Linux cibles en utilisant le script officiel de détection Log4j de Red Hat RHSB-2021-009 pour Log4Shell…

Bucky (Un outil automatique de découverte de buckets S3)

Log4J CVE-2021-44228 : Aide-mémoire d'atténuation

Ce dépôt concerne la collection de 365 jours de Tweets & Mindmaps d'apprentissage de @harshbothra_.

CVE-2020-8554 : Attaque de l'homme du milieu via LoadBalancer ou ExternalIPs

Une liste exhaustive de toutes les façons possibles d'enchaîner votre vulnérabilité SSRF aveugle

Scanner récursif de vulnérabilités pour les CVE Log4j dans les archives et les images Docker. Détecte JndiLookup.class et les versions vulnérables…

Un outil d'analyse et d'exploitation de conteneurs pour les testeurs d'intrusion et les ingénieurs.