
SecretsStalker
Évaluation en lecture seule des informations d'identification d'applications Entra ID : énumère les autorisations Graph, l'Azure RBAC et les données…

Évaluation en lecture seule des informations d'identification d'applications Entra ID : énumère les autorisations Graph, l'Azure RBAC et les données…

Analyse les dumps de domaines Azure exportés à la recherche de mots de passe en clair, de chaînes de connexion, de clés de stockage et d'autres…

CVE-2026-67620 - Flowise SSRF via incomplete cloud-metadata deny-list (Oracle OCI 192.0.0.192 + Alibaba 100.100.100.200 bypass the DEFAULT_DENY_LIST)

Microsoft Entra ID (Azure AD) Énumération non authentifiée

Analyse les sites web et les fichiers JS à la recherche de clés API Gemini exposées, les vérifie en direct, énumère les services accessibles et…

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le…

cMCP : Passerelle MCP confidentielle. Application de politiques attestée par le matériel pour les appels d'outils MCP.

Scanner de sécurité axé sur l'IA. NOUVEAU dans v2026.7 : détection de compromission de Claude Code — vérifiez les hooks, permissions et compétences…

Azure Post Exploitation Framework

Abuser des services Azure via C2

Collection de BOF Cobalt Strike pour attaquer Azure AD lors d'opérations red team, couvrant les vecteurs d'authentification, d'énumération et de…

😎 Liste géniale de tout ce qui touche à Microsoft Entra

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

onedrive user enumeration - outil de pentest pour énumérer les utilisateurs o365 valides

Une collection de scripts pour évaluer la sécurité de Microsoft Azure.

Chronologie organisée des erreurs de configuration des buckets S3 AWS, des données exposées et des identifiants IAM divulgués, avec des liens vers…

Un outil pour énumérer les buckets S3 manuellement ou via certstream.

Exécution arbitraire de code dans un cluster Apache Spark non sécurisé