
joomscan
Scanner de vulnérabilités pour CMS Joomla basé sur Perl, automatisant l'énumération des versions, la détection des composants, la correspondance des…

Scanner de vulnérabilités pour CMS Joomla basé sur Perl, automatisant l'énumération des versions, la détection des composants, la correspondance des…

🔪 :octocat: Fuites de dépôts git à partir de sites web mal configurés

# Livre de recettes pour l'élévation de privilèges locaux sous Windows

Prendre le contrôle de la sécurité des conteneurs

Un ensemble d'outils de sécurité offensifs/défensifs pour la découverte, la reconnaissance et l'évaluation éthique des agents d'IA.

Un outil pour analyser les permissions risquées dans un cluster Kubernetes

🔥 Un outil puissant d'audit et de pentesting MongoDB 🔥

Un outil pour déployer (et démanteler !) une infrastructure cloud délibérément non sécurisée

Une collection de manifests qui créera des pods avec des privilèges élevés.

Une sécurité open source et cloud-native pour protéger tout, de la compilation à l'exécution

Plateforme de sécurité cloud open-source qui découvre les chemins d'attaque, identifie les mauvaises configurations, visualise les accès IAM et…

Outil d'audit et de renforcement AWS

Chronologie organisée des erreurs de configuration des buckets S3 AWS, des données exposées et des identifiants IAM divulgués, avec des liens vers…

Collection de règles Semgrep pour l'analyse statique de code, la détection de vulnérabilités de sécurité et l'application de pratiques de codage…

VisualCodeGrepper - Code security scanning tool.

BadZure automatise le déploiement de locataires Entra ID et d'abonnements Azure volontairement mal configurés, les peuplant de diverses entités et de…

Un outil PowerShell léger pour évaluer la posture de sécurité des environnements Microsoft Entra ID. Il aide à identifier les objets privilégiés, les…

Scan est un outil DevSecOps gratuit et Open Source pour effectuer des tests de sécurité basés sur l'analyse statique de vos applications et de leurs…