Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cloud-middleware-dataset — AWS, Azure और GCP द्वारा स्थापित क्लाउड मिडलवेयर एजेंटों का क्यूरेटेड डेटासेट, जो छिपे हुए क्लाउड सॉफ़्टवेयर में दृश्यता बढ़ाने के लिए पिछली कमजोरियों, विशेषाधिकारों और हमले-सतह जोखिमों का दस्तावेजीकरण करता है। | Kitploit
उपकरण/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षाचयनित संसाधन
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

AWS, Azure और GCP द्वारा स्थापित क्लाउड मिडलवेयर एजेंटों का क्यूरेटेड डेटासेट, जो छिपे हुए क्लाउड सॉफ़्टवेयर में दृश्यता बढ़ाने के लिए पिछली कमजोरियों, विशेषाधिकारों और हमले-सतह जोखिमों का दस्तावेजीकरण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
249152 साल पहलेKitploit द्वारा समीक्षित

Cloud Middleware Dataset

इस परियोजना में प्रमुख क्लाउड सेवा प्रदाताओं (Azure, AWS और GCP) में उपयोग किए जाने वाले क्लाउड मिडलवेयर (यानी क्लाउड सुरक्षा प्रदाताओं द्वारा स्थापित एजेंट) शामिल हैं।

क्लाउड मिडलवेयर डेटासेट प्रमुख क्लाउड सेवा प्रदाताओं (Azure, AWS और GCP) द्वारा स्थापित सभी एजेंटों की सूची देता है। इस परियोजना का उद्देश्य क्लाउड ग्राहकों को उनके वातावरण में स्थापित मिडलवेयर में पूर्ण दृश्यता प्रदान करना है, जो संभावित रूप से हमले की सतह को बढ़ा सकता है।

क्लाउड मिडलवेयर समस्या

क्लाउड सेवा प्रदाता आमतौर पर ग्राहक की जानकारी या स्पष्ट सहमति के बिना ग्राहकों के वर्चुअल मशीनों पर स्वामित्व सॉफ़्टवेयर स्थापित करते हैं। यह स्वामित्व सॉफ़्टवेयर, जो ग्राहकों के वर्चुअल मशीनों और क्लाउड प्रदाताओं की प्रबंधित सेवाओं के बीच सेतु का काम करता है, अक्सर क्लाउड ग्राहकों के लिए अज्ञात नए संभावित हमले की सतह पेश करता पाया गया। क्लाउड मिडलवेयर सॉफ़्टवेयर की अप्रत्यक्ष स्थापना विधि के कारण, क्लाउड ग्राहक क्लाउड मिडलवेयर के अस्तित्व या इसके द्वारा प्रस्तुत नए सुरक्षा जोखिमों से अनजान रहते हैं। परिणामस्वरूप, जब क्लाउड मिडलवेयर सॉफ़्टवेयर में कोई नई भेद्यता का पता चलता है, तो ग्राहक अनजाने में जोखिम में रह जाते हैं। इसके अलावा, ग्राहक वातावरण में चलने वाला CSP का स्वामित्व सॉफ़्टवेयर होने के कारण, यह हमेशा स्पष्ट नहीं होता कि मिडलवेयर को अपडेट करने की ज़िम्मेदारी पहली बार में किसकी है।

फ़ील्ड स्पष्टीकरण

  • क्लाउड प्रदाता: क्लाउड प्रदाता का नाम (AWS, GCP, या Azure)
  • क्लाउड सेवाएँ: क्लाउड उपयोगकर्ताओं के वर्चुअल मशीनों पर क्लाउड एजेंट स्थापित करने वाली क्लाउड सेवाओं के नामों की अल्पविराम से अलग की गई सूची, या उन छवियों का नाम जहाँ एजेंट पहले से स्थापित है।
  • पिछली भेद्यताएँ: क्लाउड एजेंट में पाई गई पिछली भेद्यताओं की अल्पविराम से अलग की गई सूची।
  • हमले की सतह: क्लाउड एजेंट की संभावित हमले की सतह का एक मुक्त-पाठ स्पष्टीकरण, जैसे....
  • ओपन सोर्स: इंगित करता है कि क्लाउड एजेंट स्रोत सार्वजनिक रूप से सुलभ है या नहीं।
  • ऑपरेटिंग सिस्टम: विशिष्ट क्लाउड एजेंट द्वारा समर्थित ऑपरेटिंग सिस्टम।
  • क्लाउड मिडलवेयर डेटासेट

डेटासेट

Open Management Infrastructure (OMI)

  • क्लाउड प्रदाता: Azure
  • क्लाउड सेवाएँ: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
  • पिछली भेद्यताएँ: CVE-2021-38645 – रूट के लिए स्थानीय विशेषाधिकार वृद्धि, CVE-2021-38647 – रूट के रूप में अप्रमाणित रिमोट कोड निष्पादन, CVE-2021-38648– रूट के लिए स्थानीय विशेषाधिकार वृद्धि, CVE-2021-38649 – रूट के लिए स्थानीय विशेषाधिकार वृद्धि, CVE-2022-29149 - स्थानीय विशेषाधिकार वृद्धि
  • हमले की सतह:
    • उच्च विशेषाधिकारों (रूट) के साथ चलता है
    • कुछ कॉन्फ़िगरेशन एक रिमोट हमले की सतह को उजागर करते हैं
  • ओपन सोर्स: https://github.com/microsoft/omi
  • ऑपरेटिंग सिस्टम: Linux

Microsoft Azure Guest Agent (WALinuxAgent)

  • क्लाउड प्रदाता: Azure
  • क्लाउड सेवाएँ: सभी Azure Linux छवियों में पहले से निर्मित
  • पिछली भेद्यताएँ: CVE-2019-0804 - महत्वपूर्ण संसाधन के लिए गलत अनुमति असाइनमेंट
  • हमले की सतह:
    • उच्च विशेषाधिकारों (रूट) के साथ चलता है
  • ओपन सोर्स: https://github.com/Azure/WALinuxAgent
  • ऑपरेटिंग सिस्टम: Linux

Operations Management Suite (OMS)

  • क्लाउड प्रदाता: Azure
  • क्लाउड सेवाएँ: Azure Log Analytics, Azure Sentinel, Azure Security Center
  • पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
  • हमले की सतह:
    • उच्च विशेषाधिकारों (रूट) के साथ चलता है
  • ओपन सोर्स: https://github.com/microsoft/OMS-Agent-for-Linux
  • ऑपरेटिंग सिस्टम: Linux

Dependency agent

  • क्लाउड प्रदाता: Azure
  • क्लाउड सेवाएँ: Azure Log Analytics
  • पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
  • हमले की सतह:
    • उच्च विशेषाधिकारों (रूट) के साथ चलता है
    • कर्नेल ड्राइवर के माध्यम से कर्नेल हमले की सतह को उजागर करता है
  • ओपन सोर्स: नहीं
  • ऑपरेटिंग सिस्टम: Linux

Azure pipelines agent

  • क्लाउड प्रदाता: Azure
  • क्लाउड सेवाएँ: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
  • पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
  • हमले की सतह:
    • उच्च विशेषाधिकारों के साथ चलता है
  • ओपन सोर्स: https://github.com/microsoft/azure-pipelines-agent
  • ऑपरेटिंग सिस्टम: Linux, Windows

Azure RD Agent Service

  • क्लाउड प्रदाता: Azure
  • क्लाउड सेवाएँ: सभी Azure Windows छवियों में पहले से निर्मित
  • पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
  • हमले की सतह:
    • उच्च विशेषाधिकारों (SYSTEM) के साथ चलता है
  • ओपन सोर्स: नहीं
  • ऑपरेटिंग सिस्टम: Windows

Azure Arc-enabled Kubernetes agent

  • क्लाउड प्रदाता: Azure
  • क्लाउड सेवाएँ: Azure Arc
  • पिछली भेद्यताएँ: CVE-2022-37968
  • हमले की सतह:
    • रिवर्स प्रॉक्सी के माध्यम से रिमोट हमले की सतह को उजागर करता है
  • ओपन सोर्स: नहीं
  • ऑपरेटिंग सिस्टम: Linux

AWS Systems Manager Agent (SSM Agent)

  • क्लाउड प्रदाता: AWS
  • क्लाउड सेवाएँ: Amazon वर्चुअल मशीन छवियों में पहले से निर्मित
  • पिछली भेद्यताएँ: CVE-2022-29527 - रूट के लिए स्थानीय विशेषाधिकार वृद्धि
  • हमले की सतह:
    • उच्च विशेषाधिकारों के साथ चलता है
  • ओपन सोर्स: https://github.com/aws/amazon-ssm-agent
  • ऑपरेटिंग सिस्टम: Windows, Linux, macOS

AWS PV Drivers

  • क्लाउड प्रदाता: AWS
  • क्लाउड सेवाएँ: Amazon Windows वर्चुअल मशीन छवियों में पहले से निर्मित
  • पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
  • हमले की सतह:
    • कर्नेल हमले की सतह को उजागर करता है
  • ओपन सोर्स: नहीं
  • ऑपरेटिंग सिस्टम: Windows

AWS ECS container agent

  • क्लाउड प्रदाता: AWS
  • क्लाउड सेवाएँ: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
  • पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
  • हमले की सतह:
    • उच्च विशेषाधिकारों के साथ चलता है
  • ओपन सोर्स: https://github.com/aws/amazon-ecs-agent
  • ऑपरेटिंग सिस्टम: Windows, Linux

AWS EC2 Hibernation Initialization Agent

  • Cloud Provider: AWS
  • Cloud Services: समर्थित EC2 उदाहरण, जिनमें Amazon Linux शामिल है
  • Past vulnerabilities: कोई सार्वजनिक भेद्यता नहीं
  • Attack surface:
    • उच्च विशेषाधिकारों के साथ चलता है
  • Open Source: https://github.com/aws/amazon-ec2-hibinit-agent
  • Operating system: Linux

Google Accounts Daemon

  • क्लाउड प्रदाता: Google Cloud Platform
  • क्लाउड सेवाएँ: Google OS Login
  • पिछली भेद्यताएँ: CVE-2020-8933 - रूट के लिए स्थानीय विशेषाधिकार वृद्धि
  • हमले की सतह:
    • उच्च विशेषाधिकारों के साथ चलता है
  • ओपन सोर्स: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • ऑपरेटिंग सिस्टम: Linux

Google OSConfig agent

  • क्लाउड प्रदाता: Google Cloud Platform
  • क्लाउड सेवाएँ: GCP वर्चुअल मशीन छवियों में पहले से निर्मित
  • पिछली भेद्यताएँ: Google का osconfig एजेंट - स्थानीय विशेषाधिकार वृद्धि
  • हमले की सतह:
    • उच्च विशेषाधिकारों के साथ चलता है
  • ओपन सोर्स: https://github.com/GoogleCloudPlatform/osconfig
  • ऑपरेटिंग सिस्टम: Windows, Linux

Google guest agent

  • क्लाउड प्रदाता: Google Cloud Platform
  • क्लाउड सेवाएँ: GCP वर्चुअल मशीन छवियों में पहले से निर्मित
  • पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
  • हमले की सतह:
    • उच्च विशेषाधिकारों के साथ चलता है
  • ओपन सोर्स: https://github.com/GoogleCloudPlatform/guest-agent
  • ऑपरेटिंग सिस्टम: Windows, Linux
टूल डाउनलोड करें