#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

Hardware-bound & Cloud-gated binary execution, cryptographic provenance, and anti-tamper envelope sealing for Crystal.
# インシデント後レポート:Oracle Cloud SSO/LDAPサプライチェーン攻撃(CVE-2021-35587)の分析 レガシーサーバーインフラストラクチャの悪用、140,000以上のクラウドテナントへの影響、根本原因の調査結果、および段階的な緩和戦略を詳述したインシデント後レポート。

Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki

フィッシングインフラをその場で展開する。

脆弱なDockerコンテナを管理するためのツール

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

AIデータセンターインフラストラクチャにおける主要なセキュリティリスクを特定・優先順位付けする実践的なフレームワーク。ハードウェア、ネットワーク、管理プレーン、サプライチェーンを網羅し、プロバイダーと顧客向けの緩和戦略を提供します。

ゼロトラストのエージェント型AIプラットフォーム。SaaSおよびオンプレミス(エアギャップ)展開に対応。

非公式のlibvirtパッチ:無料のSpecterOps Kubernetes for Red Teamersラボ向け

AI governance and evidence gateway for multi-provider LLM applications. FastAPI + optional Rust core for policy, WAF, egress, rate limits, sessions,…

# CVE-2026-39987 を再現するローカル Docker ラボ marimo のターミナル WebSocket における事前認証 RCE(CVE-2026-39987)を再現するローカル Docker…

BPF LSMブロッカー for CVE-2026-31431 (Copy Fail) - OpenShift 4向けゼロリブート修復

CVE-2026-31431の脆弱性をRHEL系およびDebian系OS上で緩和するためのAnsible Playbookです。

Ansibleプレイブックで、Linuxカーネルの`algif_aead`モジュールにおけるローカル権限昇格の脆弱性CVE-2026-31431(「Copy Fail」)を監査・緩和します。この脆弱性は2017年以降、主要なすべてのディストリビューションに影響します。

カーネルランタイム防御フレームワーク。AF_ALGの脆弱性に対応し、eBPFソケットトレーシング、Ansibleによる堅牢化、ドリフト検出用の暗号監査ツールを備えています。

パッシブで読み取り専用の脆弱性スキャナーであり、cPanel & WHM における CVE-2026-41940 を検出します。バージョンベースのフィンガープリンティングを実行し、コンプライアンス対応の JSON レポートを生成し、悪用を行わずに修復ガイダンスを提供します。

Ansibleロールで、CVE-2026-31431に対するmodprobe.d緩和策を適用・検証し、algif_aeadカーネルモジュールを無効化します。Debian系システム向けの安全チェック付きです。

GitHub Enterprise ServerインスタンスをCVE-2026-3854およびCVE-2026-4821についてスキャンし、バージョンに基づく検出を提供し、バッチスキャンと複数の出力形式に対応します。