
yc-mk8s-sctphantom-mitigation
DaemonSet per la mitigazione della vulnerabilità CVE-2026-64564 (SCTPhantom)

DaemonSet per la mitigazione della vulnerabilità CVE-2026-64564 (SCTPhantom)

Strumento CLI per l'audit della postura di sicurezza di Azure, RBAC, NSGs, storage, identità e crittografia.

Scripts to build Kali cloud images (fork of https://salsa.debian.org/cloud-team/debian-cloud-images)

Runtime di container OCI sicuro che esegue i carichi di lavoro all'interno di VM leggere, fornendo un forte isolamento tra Kubernetes, containerd e…

Regole di analisi statica della sicurezza per il rilevamento di vulnerabilità e la revisione del codice orientata all'audit in Java, Go, Python, C#,…

Strumentazione per valutare lo stato e la configurazione di un tenant Azure AD

Modulo Powershell per l'analisi forense di VMWare vSphere

Linux 内核升级指南 - 修复 CVE-2026-64561

Dataset curato di agenti middleware cloud installati da AWS, Azure e GCP, che documenta vulnerabilità passate, privilegi e rischi della superficie di…

I miei appunti cheatsheet per il pentest dell'infrastruttura AWS.

Canary Hunter si propone di essere un rapido script PowerShell per verificare la presenza di Canary comuni in vari formati generati gratuitamente su…

Script Python per enumerare i domini Microsoft 365 validi, recuperare il nome del tenant e verificare la presenza di un'istanza MDI.

Lord Of Active Directory - Active Directory vulnerabile automatica su AWS

Sfrutta la fuga guest-to-host di KVM/x86 CVE-2026-64561 con Zapscape, una proof-of-concept che dimostra la vulnerabilità dell'hypervisor.

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

Slide e codici utilizzati per il workshop Red Team Infrastructure Automation

Exploit PoC per CVE-2026-21002 sulla perdita di credenziali al cold-start serverless, che dimostra come le directory /tmp riutilizzate di Lambda…

Exploit proof-of-concept per la divulgazione del token dell'account di servizio Kubernetes tramite montaggi hostPath; include YAML di pod vulnerabile…