
spaces-finder
Un outil pour traquer les espaces DigitalOcean accessibles publiquement.

Un outil pour traquer les espaces DigitalOcean accessibles publiquement.

[Juste pour le fun] Trouvez les clés AWS exposées (CLÉS VALIDES UNIQUEMENT) sur github

SSRF authentifié dans Grafana

Prommetrix peut obtenir des informations pertinentes à partir des instances de « Node Exporter » exécutées par « Prometheus ».

Outil Tko pour AWS S3

Extrait tous les buckets S3 des en-têtes de rapports CSP, puis teste les vulnérabilités de téléversement de fichiers.

POC de la récente vulnérabilité de brute-force de mots de passe d'Azure Active Directory de SecureWorks

Découvrez les ressources créées dans un compte AWS.

Solution AWS serverless pour répartir les charges de travail de reconnaissance et d'analyse de vulnérabilités. Soumettez les tâches via l'interface…

Outil de registre Docker axé sur les pentesteurs pour énumérer et télécharger des images.

Salesforce object access auditor

Évaluation en boîte blanche des permissions effectives des objets S3, pour identifier les fichiers accessibles publiquement.

Un outil pour déployer (et démanteler !) une infrastructure cloud délibérément non sécurisée

Salesforce Policy Deviation Checker

Appspec YML et fuites YAML

Une collection de manifests qui créera des pods avec des privilèges élevés.

Listes de mots de passe interdits de la protection par mot de passe Entra ID

Un script Python permettant de créer un faux runner GitHub et de détourner les jobs de pipeline afin de divulguer les secrets CI/CD.