
hammer
Dow Jones Hammer : Protéger le cloud avec la puissance du cloud(AWS)

Dow Jones Hammer : Protéger le cloud avec la puissance du cloud(AWS)

OWASP ServerlessGoat : une application serverless démontrant les failles de sécurité serverless courantes.

Bucket S3 enumerator

Un outil de test de pénétration pour énumérer et analyser les Buckets Amazon S3 appartenant à un domaine.

Fichiers d'installation et de déploiement entièrement automatisés en un clic, compilés personnellement, pour un nœud maître Centos7.x +…

Playbook de mise à jour du paquet APT en raison de CVE-2019-3462

Un outil d'audit de sécurité en ligne de commande pour Amazon Web Services

Découverte et catalogage automatisés des actifs réseau, des e-mails et des profils sur les réseaux sociaux.

Outil d'audit de sécurité pour environnements AWS

Analyseur de version Apache Struts (Ansible) basé sur CVE-2017-5638

honeyλ - une application simple et sans serveur conçue pour créer et surveiller automatiquement de faux points de terminaison HTTP (c'est-à-dire des…

Exécution arbitraire de code dans un cluster Apache Spark non sécurisé

Scanner de vulnérabilités basé sur l'API d'audit de vulners.com

Une preuve de concept démontrant l'utilisation de Google Drive pour la commande et le contrôle.

Données d'un exercice d'émulation d'adversaires automatisé BRAWL

Trouver les buckets S3 AWS non référencés qui ont des enregistrements CNAME CloudFront pointant vers eux.

Un simple scanner basé sur les fichiers pour rechercher des clés d'accès et des clés secrètes AWS potentielles dans les fichiers.

Un outil pour identifier les domaines CloudFront mal configurés