#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

Dockerベースのラボ環境で、CGIスクリプトを介してShellshock(CVE-2014-6271)を悪用し、細工したHTTPヘッダーによるリモートコマンドインジェクションを実証する。
CVE-2024-3094 実践環境構築および報告

Shellshock(CVE-2014-6271)に対して脆弱なDockerコンテナ

Shellshock (CVE-2014-6271) を脆弱なCGIエンドポイント経由で悪用するためのDockerベースのラボ。コンテナ化された環境でのリモートコマンド実行を示します。

CVE-2021-42013(Apache HTTP ServerのパストラバーサルとRCE)を悪用するためのDockerベースのラボ環境。セキュリティトレーニング用のステップバイステップのセットアップ手順を含みます。

KubernetesポッドおよびDockerコンテナ全体でliblzma5のCVE-2024-3094バックドアを検出するシェルスクリプト。TrivyによるSBOM生成によりサプライチェーン脆弱性スキャンを実現。

CVE-2017-0145(別名WannaCry)のパッチをインストール。

kibana-7609 用 Docker ラボセットアップ

Contour v1.28.3の安全でない権限設定に対するPoCエクスプロイト。Kubernetesのサービスアカウントトークンを取得し、クラスターAPIにアクセスすることで、権限昇格を実証します。

自動化されたデータフロー処理および配布システム。セキュアな構成、出所追跡、サイバーセキュリティ、可観測性、イベントストリームパイプライン向けの拡張可能なプラグインアーキテクチャを備えています。

httpd dockerコンテナにおけるcve-2021-41773の小さなデモンストレーション

Dockerベースのラボ環境:CVE-2021-41773 (Apache HTTP Server 2.4.49) のパストラバーサルおよびRCEエクスプロイトのためのステップバイステップのセットアップ手順付き。

本プロジェクトでは、悪意のあるコンテナを介した最近の攻撃を発見し、それを阻止するセキュリティメカニズムを実装しました。

AWS SAM CLI の脆弱性 (CVE-2025-3047, CVE-2025-3048)

脆弱なDockerコンテナを管理するためのツール

脆弱なDockerバージョンとAuthZプラグインの使用状況を検出することで、DockerホストのCVE-2024-41110をチェックするPythonベースのスキャナー。

IngressNightmare (CVE-2025-1974)

CVE-2023-28432のテスト環境, MinIOクラスターにおける情報漏洩