#1Strumenti per testare e proteggere le funzioni serverless (es. AWS Lambda, Azure Functions) e le loro integrazioni.
Raccomandato da Kitploit

Framework serverless per la distribuzione di task che parallelizza strumenti CLI su migliaia di funzioni cloud per rapida ricognizione ed…
un'applicazione serverless dannatamente vulnerabile

Funzioni serverless per stabilire shell inverse verso Lambda, Azure Functions e Google Cloud Functions

Runtime sicuro per eseguire in sandbox i compiti degli agenti AI. Esegui codice non fidato in ambienti WebAssembly isolati.

OWASP ServerlessGoat: un'applicazione serverless che dimostra le comuni vulnerabilità di sicurezza serverless

OWASP Serverless Top 10

Funzioni Serverless Intenzionalmente Vulnerabili per comprendere le specifiche delle Vulnerabilità di Sicurezza Serverless

Framework di automazione della sicurezza serverless per AWS che acquisisce intelligence sulle minacce, applica rilevamento anomalie basato su ML…

CLI SAST per la scansione di applicazioni Java, JavaScript e .NET, oltre a funzioni AWS Lambda, per rilevare vulnerabilità del codice e policy IAM…

Exploit proof-of-concept per CVE-2026-9999, che dimostra il path traversal negli eventi di object storage serverless, i quali sovrascrivono il codice…

Exploit PoC per CVE-2026-21002 sulla perdita di credenziali al cold-start serverless, che dimostra come le directory /tmp riutilizzate di Lambda…

PoC per CVE-2026-22015: un evento dannoso inietta variabili d'ambiente nelle funzioni serverless, sovrascrivendo i segreti e consentendo l'escalation…

Simula la rimanenza di memoria in cold-start serverless di CVE-2026-23007; dimostra come lo stato globale persistente tra le invocazioni Lambda possa…

Plugin per Cursor per Hono v4 (framework web edge TypeScript). 59 regressioni LLM con coppie BAD/CORRECT. Ancorato a hono ^4.12.19 (>= 4.9.7 per…

Serverless Framework MCP Server (CVE-2025-69256) Punteggio base: 9.4/10 → Punteggio potenziato CTT: 9.9/10 Una vulnerabilità critica di command…

Docker lab che riproduce la catena RCE pre-auth di FOSSBilling (CVE-2026-27604 bypass di autenticazione + CVE-2026-28496 Twig SSTI) con un PoC in…

Sicurezza serverless AWS

Framework automatico di risposta agli avvisi di sicurezza by AWS Serverless Application Model