#1Strumenti per l'auditing di configurazioni, permessi e servizi nelle piattaforme cloud (IaaS, PaaS).
Raccomandato da Kitploit

CLI per object storage S3-compatibile cross-cloud per elencare, esportare e scaricare bucket su AWS, Aliyun, Tencent, Huawei e altri, con navigazione…
Un canvas per l'infrastruttura red team e i cyber range. Componi una topologia, esporta Terraform e Ansible eseguibili e distribuiscila…

Scansiona gli endpoint pubblici di object storage su Yandex, VK, Selectel, Sber, Alibaba, Tencent, Huawei e Baidu per individuare bucket listabili e…

Sicurezza open source e cloud-native per proteggere tutto, dalla build al runtime

Un motore di raccolta e derivazione. Mappa il tuo ambiente, valuta i permessi effettivi e la fiducia, e scrive un grafo di attacco completo come…

Read-only IOC scanner and mitigation toolkit for cPanel & WHM EmailTrack SQL injection (CVE-2026-67401). Performs version fingerprinting, file…

Policy-driven, layered isolation and containment

This chef cookbook fornisce numerose configurazioni relative alla sicurezza, offrendo una protezione di base a tutto tondo.

Questo modulo Puppet fornisce numerose configurazioni relative alla sicurezza, offrendo una protezione di base a tutto tondo.

Note di ripristino per l'advisory Proxmox ID: PSA-2026-00043-1 (CVE-2023-54391)

Implementazione di riferimento dell'autenticazione post-quantistica LR+ nel contesto WebPKI CA, con pipeline di corpus, ricostruzione, valutazione e…

Questa ricetta chef fornisce configurazioni sicure per ssh-client e ssh-server.

Questo modulo Puppet fornisce configurazioni sicure per ssh-client e ssh-server.

# Pacchetto Runbook di Hardening d'Emergenza e Patch per JetBrains TeamCity On-Premises CVE-2026-63077

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

Script di mitigazione e patch rapida per CVE-2026-31431 (Copy Fail) su VPS Ubuntu/Debian

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Wiki per raccogliere risorse sull'hardening delle infrastrutture Red Team