#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

Windows 回復環境を更新し、CVE-2022-41099 にパッチを適用するスクリプト
LXC 情報漏洩脆弱性。

脆弱性のあるCrushFTP 10サーバーインスタンス(CVE-2024-4040)を実行するためのDocker化されたセットアップ。


分散システム用の集中設定サーバー。HTTP API、Gitバックアップストレージ、プロパティ暗号化/復号化、Vault、JDBC、ローカルファイルシステムとの統合を備えています。

CVE-2023-30212 の脆弱性を悪用する Docker 環境VE-2023-30212 は、OURPHP のバージョン 7.2.0 以前に影響するセキュリティ脆弱性です。この脆弱性により、クロスサイトスクリプティング (XSS) 攻撃が可能になります。

CVE-2014-0160 Heartbleed の悪用をテストするための Dockerfile

https://github.com/corelight/CVE-2021-38647 余計なものを省いたもの

制約のあるエッジデバイス、コントローラー、ゲートウェイへIPベースのインフラ経由でソフトウェア更新を展開するためのドメイン非依存のバックエンド。REST APIとDockerサポートを備えています。

Windowsサーバー(ADドメインのメンバー)上の脆弱なlog4jライブラリを静的検出します。

CVE-2014-3566(別名POODLE)の脆弱性を検出するためのCloudPassage Haloポリシー

Aws S3 Tko ツール

CVE-2017-5715、CVE-2017-5753、CVE-2017-5754で説明されている「投機的実行」の脆弱性についてシステムを評価します。

The Whale Sentinel Services

CVE-2023-30212の悪用を練習するためのDockerベースの脆弱な環境。セキュリティトレーニング用に、反射型XSS脆弱性を持つOURPHPウェブアプリを搭載しています。

Log4J CVE-2021-44228をいじって遊ぶためのラボ

高性能なJava RPCおよびマイクロサービスフレームワーク。サービスディスカバリ、トラフィック管理、可観測性、組み込みセキュリティを備え、エンタープライズグレードの分散システムを構築します。

CVE-2021-41773 Dockerラボ