#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

Hayat은 Google Cloud Platform 리소스를 보고 및 분석하기 위한 스크립트입니다.
Puppet 배포판을 수정 및 마이그레이션하는 데 도움이 되는 Puppet 모듈 (CVE-2011-3872)

EL7에서 SystemD에 영향을 미치는 CVE-2018-15686, CVE-2018-16866, CVE-2018-16888에 대한 수정 작업

AWS 계정에 연결된 모든 공용 IP 주소를 가져옵니다. IPv4/IPv6, Classic/VPC 네트워킹 및 모든 AWS 서비스에서 작동합니다.

AWS 감사 및 강화 도구

Dow Jones Hammer : 클라우드(AWS)의 힘으로 클라우드를 보호하세요

개인이 정리한 Centos7.x + Kubernetes-1.12.3 + Dashboard-1.8.3 CVE-2018-1002105 취약점이 없는 master 노드 완전 자동 빠른 원클릭 설치 배포 파일로, 테스트 환경 및 프로덕션 환경의 신속한 설치 배포에 적합합니다.

C2 중계 인프라를 사용하여 비콘 소스 IP를 유지하는 Docker 프로젝트

CVE-2019-3462로 인해 APT 패키지를 업데이트하는 플레이북

CVE-2019-5736 익스플로잇: docker exec를 통해 트리거되는, 호스트의 docker-runc 바이너리를 페이로드로 덮어쓰는 runc 컨테이너 탈출.

Amazon Web Services를 위한 명령줄 보안 감사 도구

PowerShell 스크립트로 CVE-2018-12038을 완화합니다. 이 스크립트는 PC 목록을 입력으로 받아 원격으로 BitLocker 암호화 유형을 가져오고 결과를 CSV 파일로 출력합니다.

컨테이너 블랙박스 보안 감사 도구: 대상 컨테이너 내부에서 보안 구성을 열거합니다

AWS 환경을 위한 보안 감사 도구

이 도구를 사용하여 CVE-2018-6981 및 CVE-2018-6982와 관련된 최근 VMware 보안 권고 VMSA-2018-0027에 대한 클러스터 패치 우선순위를 지정하세요.

레드 팀 C2를 위한 리다이렉터를 구성하는 Ansible 역할

보안이 설정되지 않은 Apache Spark 클러스터에서의 임의 코드 실행

PowerShell 스크립트로 CVE-2018-3639(Speculative Store Bypass)에 대한 Windows 레지스트리 완화 조치를 적용하여, 사이드 채널 취약점에 대한 자동화된 보안 강화를 가능하게 합니다.