#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

WorldFirst (공개) Docker API Exploit - Docker 및 Openshift와 관련된 나의 보안 연구
CVE-2026-9999에 대한 개념 증명(PoC) 익스플로잇으로, 서버리스 객체 스토리지 이벤트의 경로 탐색(path traversal)을 시연하여 함수 소스 코드를 덮어쓰고 RCE(원격 코드 실행)를 달성합니다.

S3 버킷을 수동 또는 certstream을 통해 열거하는 도구

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

보안이 설정되지 않은 Apache Spark 클러스터에서의 임의 코드 실행

공개적으로 접근 가능한 DigitalOcean Spaces를 탐색하는 도구

Aws S3 Tko 도구

CSP 보고서 헤더에서 모든 S3 버킷을 추출한 다음 파일 업로드 취약점을 테스트합니다.

AWS 계정에 생성된 리소스를 탐색합니다.

퍼블릭 클라우드 제공업체가 소유한 IP 주소 식별

컨테이너 블랙박스 보안 감사 도구: 대상 컨테이너 내부에서 보안 구성을 열거합니다

정찰 및 취약점 스캔 워크로드를 분산 처리하는 서버리스 AWS 솔루션입니다. 웹 UI를 통해 작업을 제출하면 EC2 워커가 Nmap과 같은 도구를 사용해 커스텀 Python 스크립트를 실행합니다.

Salesforce 객체 접근 감사 도구

유효 S3 객체 권한의 화이트박스 평가를 통해 공개적으로 액세스 가능한 파일을 식별합니다.

의도적으로 취약한 클라우드 인프라를 구축(및 해체!)하기 위한 도구

Salesforce 정책 편차 검사기

vCenter 백업에서 IdP 인증서를 추출하고 Administrator로 로그인하는 도구

Cirro 컬렉션용 Azure CLI 확장