#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

CVE-2026-22008의 개념 증명(PoC)으로, 신뢰할 수 없는 ARN을 통한 AWS Lambda 레이어 주입을 시연하며, 영향을 받는 함수에서 임의 코드 실행 및 자격 증명 탈취를 가능하게 합니다.

노드 클록을 조작하여 Kubernetes CronJob이 조기에 실행되도록 강제함으로써 CVE-2026-21019를 재현합니다. 취약한 YAML 매니페스트와 Python 익스플로잇을 포함합니다.

hostPath 마운트를 통한 Kubernetes 서비스 계정 토큰 노출에 대한 개념 증명(PoC) 익스플로잇; 취약한 pod YAML 및 Python 토큰 탈취 스크립트가 포함됩니다.

CVE-2026-21002 서버리스 콜드 스타트 자격 증명 유출을 위한 PoC 익스플로잇으로, 재사용된 Lambda /tmp 디렉터리가 AWS 비밀 정보를 다른 함수에 노출시키는 방식을 시연합니다.

그래프 기반 AWS 보안 분석 도구로, 클라우드 구성을 덤프하고, 잘못된 구성을 탐지하며, 확장 가능한 YAML 규칙을 사용하는 Neo4j 디지털 트윈을 통해 공격 경로를 매핑합니다.

CVE-2026-5556에 대한 익스플로잇 PoC 및 취약한 어드미션 웹훅으로, 대소문자를 구분하는 파드 이름 비교를 통한 Kubernetes 어드미션 컨트롤러 우회를 시연하여 승인되지 않은 파드 생성을 허용합니다.

CVE-2026-9999에 대한 개념 증명(PoC) 익스플로잇으로, 서버리스 객체 스토리지 이벤트의 경로 탐색(path traversal)을 시연하여 함수 소스 코드를 덮어쓰고 RCE(원격 코드 실행)를 달성합니다.

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

이 puppet 모듈은 다양한 보안 관련 구성을 제공하여 전방위적인 기본 보호를 제공합니다.

Azure 보안 상태, RBAC, NSG, 스토리지, ID 및 암호화를 감사하는 CLI 도구

Bash 및 PowerShell 스크립트로 구성된 Azure 보안 평가 도구로, IAM 권한 상승, 컨테이너 레지스트리 악용, Key Vault 노출, Entra ID 구성, SQL 감사 영역을 다룹니다.

An easy to use and powerful chaos engineering experiment toolkit.(알리바바가 오픈소스로 공개한 간단하고 사용하기 쉬우며 강력한 카오스 엔지니어링 실험 주입 도구)

eBPF + nftables + DNS 프록시를 통한 GitLab Runner CI/CD 작업 컨테이너의 이그레스 강제 — 커뮤니티 에디션 데이터 플레인 https://leitwacht.eu/

GhostLock - CVE-2026-43499 backport patch for openVZ 7

Envoy xDS처럼, 하지만 eBPF 필터를 위한

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang 핫픽스

이 셰프 쿡북은 다양한 보안 관련 구성을 제공하여 전방위적인 기본 보호를 지원합니다.

하나의 명령으로 전체 클라우드 계정의 잘못된 구성, 부족한 관찰 가능성, 그리고 보안 태세를 평가합니다.