
BloodBash
Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

An egress firewall for untrusted workloads.

अनधिकृत MLflow वेबहुक SSRF (CVE-2026-64849) का पता लगाता है जो आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचता है और रीडायरेक्ट बायपास के माध्यम से…

CVE-2026-64849 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: यह MLflow वेबहुक API में तैयार किए गए POST के माध्यम से SSRF को ट्रिगर करता है, तथा…

यूईएफआई GRUB2 बूटकिट जो NVRAM बूट विकल्प के माध्यम से एक प्री-बूट नेटवर्क्ड इम्प्लांट स्थापित करता है, UKI को चेनलोड करता है, dracut पेलोड निष्पादित…

SOC2, GDPR और ISO27001 के लिए ओपन सोर्स समाधान

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और CVE-2026-54356 के लिए एडवाइज़री, एक Budibase प्राधिकरण-अभाव दोष जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को संग्रहीत…

Azure सुरक्षा स्थिति, RBAC, NSGs, भंडारण, पहचान और एन्क्रिप्शन का ऑडिट करने के लिए CLI उपकरण

समुदाय-संचालित साइबर सुरक्षा ज्ञानकोष जिसमें 400+ नोट्स, माइंड-मैप्स और चीट-शीट्स शामिल हैं – मूल सिद्धांतों से निर्मित। छात्रों, SOC विश्लेषकों और…

Scripts to build Kali cloud images (fork of https://salsa.debian.org/cloud-team/debian-cloud-images)

सुरक्षित OCI कंटेनर रनटाइम जो हल्के वर्चुअल मशीनों के अंदर वर्कलोड चलाता है, और KVM, Firecracker, QEMU तथा Dragonball के समर्थन के साथ Kubernetes,…

AI-जनित ऐप्स (Lovable, v0, Bolt, Cursor) के लिए लॉन्च-पूर्व सुरक्षा जाँच सूची। Supabase RLS, उजागर कीज़ और प्रॉम्प्ट इंजेक्शन को कवर करने वाली 69…

CVE-2026-42826 का शोषण करके बिना प्रमाणीकरण वाले REST API अनुरोधों के माध्यम से संवेदनशील Azure DevOps डेटा: पाइपलाइन YAML, वेरिएबल ग्रुप, सर्विस…

A collection of awesome security hardening guides, tools and other resources

170+ से अधिक टूल्स, स्क्रिप्ट्स, चीटशीट्स और अन्य लूट्स का संग्रह जो मैंने Red Teaming/Pentesting/IT Security ऑडिट्स के उद्देश्यों के लिए वर्षों में…

गुप्त API कुंजियों और संवेदनशील जानकारी को स्क्रैप करने के लिए regex की सूची।

Azure AD टेनेंट स्थिति और कॉन्फ़िगरेशन का मूल्यांकन करने के लिए उपकरण

DEF CON Cloud Village कार्यशाला स्लाइड्स, जो क्लाउड सुरक्षा लॉग विश्लेषण हेतु KQL सिखाती हैं, एक साझा Azure Log Analytics वर्कस्पेस में व्यावहारिक…