Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cloud-middleware-dataset — AWS、Azure、GCP によってインストールされるクラウドミドルウェアエージェントの厳選データセット。過去の脆弱性、権限、攻撃面リスクを文書化し、隠れたクラウドソフトウェアへの可視性を向上させます。 | Kitploit
ツール/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
クラウドインフラストラクチャセキュリティ脆弱性分析クラウドセキュリティサプライチェーンセキュリティ厳選リソース
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

AWS、Azure、GCP によってインストールされるクラウドミドルウェアエージェントの厳選データセット。過去の脆弱性、権限、攻撃面リスクを文書化し、隠れたクラウドソフトウェアへの可視性を向上させます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
249152年前Kitploit レビュー済み

クラウドミドルウェアデータセット

このプロジェクトには、主要なクラウドサービスプロバイダー(Azure、AWS、GCP)で使用されるクラウドミドルウェア(すなわち、クラウドセキュリティプロバイダーによってインストールされるエージェント)が含まれています。

クラウドミドルウェアデータセットには、主要なクラウドサービスプロバイダー(Azure、AWS、GCP)によってインストールされるすべてのエージェントがリストアップされています。このプロジェクトの目的は、クラウド顧客に対し、自社環境にインストールされているミドルウェア(攻撃対象領域を拡大する可能性のあるもの)への完全な可視性を提供することです。

クラウドミドルウェアの問題

クラウドサービスプロバイダーは、通常、顧客の認識や明示的な同意なしに、顧客の仮想マシンにプロプライエタリソフトウェアをインストールします。このプロプライエタリソフトウェアは、顧客の仮想マシンとクラウドプロバイダーのマネージドサービスを橋渡しするものであり、クラウド顧客が知らない新しい潜在的な攻撃対象領域を導入することがしばしば確認されています。クラウドミドルウェアソフトウェアの暗黙的なインストール方法により、クラウド顧客はクラウドミドルウェアの存在や、それがもたらす新たなセキュリティリスクに気づいていません。その結果、クラウドミドルウェアソフトウェアに新しい脆弱性が検出された場合、顧客は知らないうちにさらされたままになります。さらに、CSPのプロプライエタリソフトウェアが顧客環境で実行されているため、そもそもミドルウェアを更新する責任が誰にあるのかが必ずしも明確ではありません。

フィールドの説明

  • クラウドプロバイダー: クラウドプロバイダーの名前(AWS、GCP、またはAzure)
  • クラウドサービス: クラウドユーザーの仮想マシンにクラウドエージェントをインストールするクラウドサービスの名前のカンマ区切りリスト、またはエージェントがプレインストールされているイメージの名前。
  • 過去の脆弱性: クラウドエージェントで発見された過去の脆弱性のカンマ区切りリスト。
  • 攻撃対象領域: クラウドエージェントの潜在的な攻撃対象領域の自由記述による説明(例:....)
  • オープンソース: クラウドエージェントのソースが公開されているかどうかを示します。
  • オペレーティングシステム: 特定のクラウドエージェントがサポートするオペレーティングシステム。
  • クラウドミドルウェアデータセット

データセット

Open Management Infrastructure(OMI)

  • クラウドプロバイダー: Azure
  • クラウドサービス: Azure Automation State Configuration、Extension Log Analytics、Agent Azure Diagnostics(LAD)、Azure Update Management、Azure Automation、Azure Security Center、Azure Sentinel、Container Monitoring Solution、Azure HDInsight
  • 過去の脆弱性: CVE-2021-38645 – rootへのローカル権限昇格、CVE-2021-38647 – rootとしての認証なしリモートコード実行、CVE-2021-38648 – rootへのローカル権限昇格、CVE-2021-38649 – rootへのローカル権限昇格、CVE-2022-29149 - ローカル権限昇格
  • 攻撃対象領域:
    • 高い権限(root)で実行される
    • 一部の構成ではリモートの攻撃対象領域が露出する
  • オープンソース: https://github.com/microsoft/omi
  • オペレーティングシステム: Linux

Microsoft Azure Guest Agent(WALinuxAgent)

  • クラウドプロバイダー: Azure
  • クラウドサービス: すべてのAzure Linuxイメージにプレインストール済み
  • 過去の脆弱性: CVE-2019-0804 - 重要なリソースへの誤った権限割り当て
  • 攻撃対象領域:
    • 高い権限(root)で実行される
  • オープンソース: https://github.com/Azure/WALinuxAgent
  • オペレーティングシステム: Linux

Operations Management Suite(OMS)

  • クラウドプロバイダー: Azure
  • クラウドサービス: Azure Log Analytics、Azure Sentinel、Azure Security Center
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • 高い権限(root)で実行される
  • オープンソース: https://github.com/microsoft/OMS-Agent-for-Linux
  • オペレーティングシステム: Linux

依存関係エージェント

  • クラウドプロバイダー: Azure
  • クラウドサービス: Azure Log Analytics
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • 高い権限(root)で実行される
    • カーネルドライバーを介してカーネルの攻撃対象領域を露出する
  • オープンソース: いいえ
  • オペレーティングシステム: Linux

Azure Pipelinesエージェント

  • クラウドプロバイダー: Azure
  • クラウドサービス: Azure Pipelines、Azure Log Analytics、Azure DevOps Server 2019以上、TFS 2017以上
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • 高い権限で実行される
  • オープンソース: https://github.com/microsoft/azure-pipelines-agent
  • オペレーティングシステム: Linux、Windows

Azure RDエージェントサービス

  • クラウドプロバイダー: Azure
  • クラウドサービス: すべてのAzure Windowsイメージにプレインストール済み
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • 高い権限(SYSTEM)で実行される
  • オープンソース: いいえ
  • オペレーティングシステム: Windows

Azure Arc対応Kubernetesエージェント

  • クラウドプロバイダー: Azure
  • クラウドサービス: Azure Arc
  • 過去の脆弱性: CVE-2022-37968
  • 攻撃対象領域:
    • リバースプロキシを介してリモートの攻撃対象領域を露出する
  • オープンソース: いいえ
  • オペレーティングシステム: Linux

AWS Systems Managerエージェント(SSMエージェント)

  • クラウドプロバイダー: AWS
  • クラウドサービス: Amazon仮想マシンイメージにプレインストール済み
  • 過去の脆弱性: CVE-2022-29527 - rootへのローカル権限昇格
  • 攻撃対象領域:
    • 高い権限で実行される
  • オープンソース: https://github.com/aws/amazon-ssm-agent
  • オペレーティングシステム: Windows、Linux、macOS

AWS PVドライバー

  • クラウドプロバイダー: AWS
  • クラウドサービス: Amazon Windows仮想マシンイメージにプレインストール済み
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • カーネルの攻撃対象領域を露出する
  • オープンソース: いいえ
  • オペレーティングシステム: Windows

AWS ECSコンテナエージェント

  • クラウドプロバイダー: AWS
  • クラウドサービス: Amazon ECS-optimized AMI、Amazon ECS-optimized Windows Server AMI、Amazon ECS-optimized Windows Server 2022 Full AMI、Amazon ECS-optimized Windows Server 2022 Core AMI、Amazon ECS-optimized Windows Server 2019 Full AMI、Amazon ECS-optimized Windows Server 2019 Core AMI、Amazon ECS-optimized Windows Server 2004 Core AMI
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • 高い権限で実行される
  • オープンソース: https://github.com/aws/amazon-ecs-agent
  • オペレーティングシステム: Windows、Linux

AWS EC2ハイバネーション初期化エージェント

  • クラウドプロバイダー: AWS
  • クラウドサービス: Amazon Linuxを含むサポート対象のEC2インスタンス
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • 高い権限で実行される
  • オープンソース: https://github.com/aws/amazon-ec2-hibinit-agent
  • オペレーティングシステム: Linux

Google Accountsデーモン

  • クラウドプロバイダー: Google Cloud Platform
  • クラウドサービス: Google OS Login
  • 過去の脆弱性: CVE-2020-8933 - rootへのローカル権限昇格
  • 攻撃対象領域:
    • 高い権限で実行される
  • オープンソース: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • オペレーティングシステム: Linux

Google OSConfigエージェント

  • クラウドプロバイダー: Google Cloud Platform
  • クラウドサービス: GCP仮想マシンイメージにプレインストール済み
  • 過去の脆弱性: Googleのosconfigエージェント - ローカル権限昇格
  • 攻撃対象領域:
    • 高い権限で実行される
  • オープンソース: https://github.com/GoogleCloudPlatform/osconfig
  • オペレーティングシステム: Windows、Linux

Googleゲストエージェント

  • クラウドプロバイダー: Google Cloud Platform
  • クラウドサービス: GCP仮想マシンイメージにプレインストール済み
  • 過去の脆弱性: 公開されている脆弱性はなし
  • 攻撃対象領域:
    • 高い権限で実行される
  • オープンソース: https://github.com/GoogleCloudPlatform/guest-agent
  • オペレーティングシステム: Windows、Linux
ツールをダウンロード