Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cloud-middleware-dataset — Dataset curato di agenti middleware cloud installati da AWS, Azure e GCP, che documenta vulnerabilità passate, privilegi e rischi della superficie di attacco per migliorare la visibilità sul software cloud nascosto. | Kitploit
Strumenti/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàSicurezza CloudSicurezza della Supply ChainRisorse Curate
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

Dataset curato di agenti middleware cloud installati da AWS, Azure e GCP, che documenta vulnerabilità passate, privilegi e rischi della superficie di attacco per migliorare la visibilità sul software cloud nascosto.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
249152 anni faRevisionato da Kitploit

Dataset del middleware cloud

Questo progetto contiene il middleware cloud (cioè gli agenti installati dai provider di sicurezza cloud) utilizzato nei principali provider di servizi cloud (Azure, AWS e GCP).

Il dataset del middleware cloud elenca tutti gli agenti installati dai principali provider di servizi cloud (Azure, AWS e GCP). Lo scopo di questo progetto è fornire ai clienti cloud piena visibilità sul middleware installato nei loro ambienti, che potrebbe potenzialmente aumentare la superficie di attacco.

Il problema del middleware cloud

I provider di servizi cloud installano software proprietario sulle macchine virtuali dei clienti, di solito senza la consapevolezza o il consenso esplicito del cliente. Questo software proprietario, che funge da ponte tra le macchine virtuali dei clienti e i servizi gestiti del provider cloud, è stato spesso ritenuto in grado di introdurre una nuova potenziale superficie di attacco sconosciuta ai clienti cloud. A causa del metodo di installazione implicito del software middleware cloud, i clienti cloud non sono consapevoli dell'esistenza del middleware cloud o dei nuovi rischi per la sicurezza che presenta. Di conseguenza, quando viene rilevata una nuova vulnerabilità in un software middleware cloud, i clienti rimangono esposti senza saperlo. Inoltre, trattandosi di software proprietario del CSP eseguito nell'ambiente del cliente, non è sempre chiaro di chi sia la responsabilità di aggiornare il middleware in primo luogo.

Spiegazione dei campi

  • Fornitore cloud: Il nome del provider cloud (AWS, GCP o Azure)
  • Servizi cloud: Un elenco separato da virgole dei nomi dei servizi cloud che installano l'agente cloud sulle macchine virtuali degli utenti cloud, oppure il nome delle immagini in cui l'agente è preinstallato.
  • Vulnerabilità passate: Un elenco separato da virgole delle vulnerabilità passate riscontrate nell'agente cloud.
  • Superficie di attacco: Una spiegazione in testo libero della potenziale superficie di attacco dell'agente cloud, come ad esempio....
  • Open source: Indica se il codice sorgente dell'agente cloud è accessibile pubblicamente o meno.
  • Sistema operativo: Il sistema operativo supportato dal particolare agente cloud.
  • Dataset del middleware cloud

Dataset

Open Management Infrastructure (OMI)

  • Fornitore cloud: Azure
  • Servizi cloud: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
  • Vulnerabilità passate: CVE-2021-38645 – Escalation locale dei privilegi a root, CVE-2021-38647 – Esecuzione remota di codice non autenticata come root, CVE-2021-38648 – Escalation locale dei privilegi a root, CVE-2021-38649 – Escalation locale dei privilegi a root, CVE-2022-29149 - Escalation locale dei privilegi
  • Superficie di attacco:
    • Esegue con privilegi elevati (root)
    • Alcune configurazioni espongono una superficie di attacco remota
  • Open source: https://github.com/microsoft/omi
  • Sistema operativo: Linux

Microsoft Azure Guest Agent (WALinuxAgent)

  • Fornitore cloud: Azure
  • Servizi cloud: Preinstallato in tutte le immagini Linux di Azure
  • Vulnerabilità passate: CVE-2019-0804 - Assegnazione errata dei permessi per una risorsa critica
  • Superficie di attacco:
    • Esegue con privilegi elevati (root)
  • Open source: https://github.com/Azure/WALinuxAgent
  • Sistema operativo: Linux

Operations Management Suite (OMS)

  • Fornitore cloud: Azure
  • Servizi cloud: Azure Log Analytics, Azure Sentinel, Azure Security Center
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Esegue con privilegi elevati (root)
  • Open source: https://github.com/microsoft/OMS-Agent-for-Linux
  • Sistema operativo: Linux

Dependency agent

  • Fornitore cloud: Azure
  • Servizi cloud: Azure Log Analytics
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Esegue con privilegi elevati (root)
    • Espone una superficie di attacco del kernel tramite il driver del kernel
  • Open source: No
  • Sistema operativo: Linux

Azure pipelines agent

  • Fornitore cloud: Azure
  • Servizi cloud: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Esegue con privilegi elevati
  • Open source: https://github.com/microsoft/azure-pipelines-agent
  • Sistema operativo: Linux, Windows

Azure RD Agent Service

  • Fornitore cloud: Azure
  • Servizi cloud: Preinstallato in tutte le immagini Windows di Azure
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Esegue con privilegi elevati (SYSTEM)
  • Open source: No
  • Sistema operativo: Windows

Azure Arc-enabled Kubernetes agent

  • Fornitore cloud: Azure
  • Servizi cloud: Azure Arc
  • Vulnerabilità passate: CVE-2022-37968
  • Superficie di attacco:
    • Espone una superficie di attacco remota tramite proxy inverso
  • Open source: No
  • Sistema operativo: Linux

AWS Systems Manager Agent (SSM Agent)

  • Fornitore cloud: AWS
  • Servizi cloud: Preinstallato nelle immagini di macchine virtuali Amazon
  • Vulnerabilità passate: CVE-2022-29527 - Escalation locale dei privilegi a root
  • Superficie di attacco:
    • Esegue con privilegi elevati
  • Open source: https://github.com/aws/amazon-ssm-agent
  • Sistema operativo: Windows, Linux, macOS

AWS PV Drivers

  • Fornitore cloud: AWS
  • Servizi cloud: Preinstallato nelle immagini di macchine virtuali Windows di Amazon
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Espone una superficie di attacco del kernel
  • Open source: No
  • Sistema operativo: Windows

AWS ECS container agent

  • Fornitore cloud: AWS
  • Servizi cloud: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Esegue con privilegi elevati
  • Open source: https://github.com/aws/amazon-ecs-agent
  • Sistema operativo: Windows, Linux

AWS EC2 Hibernation Initialization Agent

  • Fornitore cloud: AWS
  • Servizi cloud: Istanze EC2 supportate, inclusa Amazon Linux
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Esegue con privilegi elevati
  • Open source: https://github.com/aws/amazon-ec2-hibinit-agent
  • Sistema operativo: Linux

Google Accounts Daemon

  • Fornitore cloud: Google Cloud Platform
  • Servizi cloud: Google OS Login
  • Vulnerabilità passate: CVE-2020-8933 - Escalation locale dei privilegi a root
  • Superficie di attacco:
    • Esegue con privilegi elevati
  • Open source: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • Sistema operativo: Linux

Google OSConfig agent

  • Fornitore cloud: Google Cloud Platform
  • Servizi cloud: Preinstallato nelle immagini di macchine virtuali GCP
  • Vulnerabilità passate: Agente osconfig di Google - escalation locale dei privilegi
  • Superficie di attacco:
    • Esegue con privilegi elevati
  • Open source: https://github.com/GoogleCloudPlatform/osconfig
  • Sistema operativo: Windows, Linux

Google guest agent

  • Fornitore cloud: Google Cloud Platform
  • Servizi cloud: Preinstallato nelle immagini di macchine virtuali GCP
  • Vulnerabilità passate: Nessuna vulnerabilità pubblica
  • Superficie di attacco:
    • Esegue con privilegi elevati
  • Open source: https://github.com/GoogleCloudPlatform/guest-agent
  • Sistema operativo: Windows, Linux
Scarica lo strumento