Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-5511dc3f73 — # Laboratorio di ricerca sulla sicurezza autorizzato che riproduce CVE-2026-45131 (richiesta pwn in .github/workflows/pull-request.yaml) — snapshot di CloudPirates-io/helm-charts @ 9f5a7186 | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-5511dc3f73
Sicurezza CloudDevSecOpsSicurezza della Supply ChainApprendimento e FormazioneLab e Pratica
GitHubpvharmo2/gha-lab-5511dc3f73

gha-lab-5511dc3f73

# Laboratorio di ricerca sulla sicurezza autorizzato che riproduce CVE-2026-45131 (richiesta pwn in .github/workflows/pull-request.yaml) — snapshot di CloudPirates-io/helm-charts @ 9f5a7186

Vedi Repository
11h 32m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di CloudPirates-io/helm-charts al commit 9f5a7186b46070ceae3e80740ab64955b88fc65a (2026-04-27), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-04-27; consulta pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


Helm Charts Open Source di CloudPirates

Una raccolta curata di Helm chart pronti per la produzione per applicazioni cloud-native open source. Questo repository fornisce Helm chart sicuri, ben documentati e configurabili che seguono le migliori pratiche cloud-native.

⚠️ IMPORTANTE: A partire dal 15 aprile 2026, tutti i changelog esistono solo nella descrizione delle release di GitHub. I vecchi changelog sono mantenuti per compatibilità con le versioni precedenti.

Chart Disponibili

ChartDescrizioneVersione
ClusterPirateAgente client per la piattaforma di osservabilità gestita CloudPirates per connettere il tuo cluster Kubernetes alla nostra infrastrutturaVersion
CommonUna chart libreria per template comuni e funzioni helperVersion
EtcdUn archivio chiave-valore distribuito e affidabileVersion
GhostUna piattaforma di pubblicazione semplice e potente che ti permette di condividere le tue storie con il mondo.Version
KeycloakSoluzione open source per la gestione di identità e accessiVersion
MariaDB

Avvio Rapido

Prerequisiti

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • Supporto del provisioner PV nell'infrastruttura sottostante (se la persistenza è abilitata)

Installazione delle Chart

root@kitploit:~
# Dal registry Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# Dal GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# Da un clone locale
helm install my-release ./charts/<chart-name>

Funzionalità delle Chart

Tutte le chart in questo repository forniscono:

Sicurezza al Primo Posto

  • Firmate Crittograficamente: Tutte le chart sono firmate con Cosign per la sicurezza della supply chain
  • Container non-root per impostazione predefinita
  • File system root di sola lettura dove possibile
  • Capacità Linux rimosse
  • Security context configurati
  • Nessuna credenziale hardcoded

Pronte per la Produzione

  • Health check completi (sonde di liveness, readiness, startup)
  • Supporto per richieste e limiti delle risorse
  • Configurazioni di archiviazione persistente
  • Strategie di aggiornamento rolling
  • Endpoint per gli health check

Altamente Configurabili

  • values.yaml esteso con documentazione dettagliata
  • Supporto per secret e ConfigMap esistenti
  • Configurazioni ingress flessibili
  • Personalizzazione del service account
  • Supporto per label e annotazioni comuni

Configurazione

Ogni chart fornisce ampie opzioni di configurazione tramite values.yaml. Le principali aree di configurazione includono:

  • Autenticazione e Sicurezza: Credenziali utente, secret esistenti, security context
  • Archiviazione: Volumi persistenti, storage class, configurazioni di backup
  • Rete: Service, ingress, network policy
  • Scalabilità: Numero di repliche, autoscaling, limiti delle risorse
  • Monitoraggio: Metriche, service monitor, health check

Fai riferimento ai README delle singole chart per le opzioni di configurazione dettagliate.

Partecipa

Vuoi contribuire? Fantastico! Il modo più semplice per mostrare il tuo supporto è mettere una stella al progetto o aprire issue.

⚠️ IMPORTANTE: A partire dal 22 gennaio 2026, tutti i commit devono essere firmati e verificati. Le PR con commit non firmati non verranno unite.

Se vuoi aprire una PR, leggi le nostre linee guida per i contributi per informazioni sulla configurazione del tuo ambiente e le istruzioni sulla verifica della firma che richiediamo.

Chatta con noi e con la community sul nostro server Discord!
Tutti sono i benvenuti, che tu abbia una domanda, bisogno di aiuto con una chart, voglia di contribuire, sapere cosa arriverà dopo o semplicemente fare due chiacchiere con noi.

Discord

Questo progetto è costruito e mantenuto dalla nostra crescente community di contributori!

Realizzato con contrib.rocks.

Issue sulle Chart

Per problemi specifici di queste Helm chart:

  • Controlla i file README delle singole chart per la risoluzione dei problemi
  • Rivedi la documentazione e gli esempi delle chart
  • Verifica i valori di configurazione
  • Apri un'issue su GitHub
Scarica lo strumento
Server di database relazionale open source ad alte prestazioni, sostitutivo diretto di MySQL
Version
MemcachedSistema di caching di oggetti in memoria distribuito ad alte prestazioniVersion
MinIOArchiviazione di oggetti ad alte prestazioni compatibile con le API Amazon S3Version
MongoDBMongoDB, un database NoSQL flessibile per la gestione di dati in tempo reale scalabiliVersion
NginxServer HTTP ad alte prestazioni e proxy inversoVersion
PostgreSQLIl database relazionale open source più avanzato al mondoVersion
RabbitMQUn message broker che implementa il protocollo Advanced Message Queuing Protocol (AMQP)Version
RabbitMQ Cluster OperatorOperatore Kubernetes per distribuire e gestire cluster RabbitMQVersion
RedisArchivio di strutture dati in memoria, usato come database, cache e message brokerVersion
RustFSArchiviazione di oggetti distribuita ad alte prestazioni con API compatibile S3 (alternativa a MinIO) [ALPHA]Version
TimescaleDBTimescaleDB è un'estensione di PostgreSQL per analisi in tempo reale ad alte prestazioni su dati di serie temporali ed eventiVersion
ValkeyArchivio di strutture dati in memoria ad alte prestazioni, fork di RedisVersion
ZookeeperServizio centralizzato per mantenere informazioni di configurazione, naming, sincronizzazione distribuita e servizi di gruppoVersion