#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

하나의 명령으로 전체 클라우드 계정의 잘못된 구성, 부족한 관찰 가능성, 그리고 보안 태세를 평가합니다.
hostPath 마운트를 통한 Kubernetes 서비스 계정 토큰 노출에 대한 개념 증명(PoC) 익스플로잇; 취약한 pod YAML 및 Python 토큰 탈취 스크립트가 포함됩니다.

CVE-2026-21002 서버리스 콜드 스타트 자격 증명 유출을 위한 PoC 익스플로잇으로, 재사용된 Lambda /tmp 디렉터리가 AWS 비밀 정보를 다른 함수에 노출시키는 방식을 시연합니다.

Apache Hadoop YARN ResourceManager - 인증되지 않은 RCE PoC

Ansible 플레이북으로, Debian/Ubuntu/RHEL 플릿 전반에 걸쳐 CVE-2026-31431(Copy Fail)에 대한 커널 cmdline 완화 조치를 감지하고 적용하며, 읽기 전용 감지 및 멱등 적용을 지원합니다.

CVE-2026-5556에 대한 익스플로잇 PoC 및 취약한 어드미션 웹훅으로, 대소문자를 구분하는 파드 이름 비교를 통한 Kubernetes 어드미션 컨트롤러 우회를 시연하여 승인되지 않은 파드 생성을 허용합니다.

CVE-2026-34040의 실험실 재현: 초대형(>1MB) 요청 본문을 사용하여 Docker/Moby AuthZ 플러그인을 우회하고 호스트 액세스 권한이 있는 특권 컨테이너를 생성합니다.

CVE-2026-22008의 개념 증명(PoC)으로, 신뢰할 수 없는 ARN을 통한 AWS Lambda 레이어 주입을 시연하며, 영향을 받는 함수에서 임의 코드 실행 및 자격 증명 탈취를 가능하게 합니다.

Docker 완화 도구 for CVE-2026-31431('Copy Fail'). Kubernetes 템플릿도 포함되어 있습니다.

노드 클록을 조작하여 Kubernetes CronJob이 조기에 실행되도록 강제함으로써 CVE-2026-21019를 재현합니다. 취약한 YAML 매니페스트와 Python 익스플로잇을 포함합니다.

Bash 및 PowerShell 스크립트로 구성된 Azure 보안 평가 도구로, IAM 권한 상승, 컨테이너 레지스트리 악용, Key Vault 노출, Entra ID 구성, SQL 감사 영역을 다룹니다.

# JetBrains TeamCity 온프레미스 CVE-2026-63077 긴급 보안 강화 및 패치 실행 가이드 패키지

여러 장치에 F5의 공식 스크립트를 적용하여 CVE-2023-46747(BIG-IP 인증되지 않은 RCE) 완화를 자동화하는 Ansible 플레이북.

AWS 보안 그룹을 관리하는 Terraform 모듈입니다. 현재 인그레스 및 이그레스 규칙은 IPv4, IPv6 및 보안 그룹 ID 입력을 지원합니다.

eBPF + nftables + DNS 프록시를 통한 GitLab Runner CI/CD 작업 컨테이너의 이그레스 강제 — 커뮤니티 에디션 데이터 플레인 https://leitwacht.eu/

kubeadm 및 Terraform을 사용하여 Kubernetes에 OWASP Juice Shop을 자동 배포하고, DevSecOps 파이프라인을 위해 Trivy 취약점 스캐닝을 통합합니다.

VPC, IAM, S3, CloudTrail, 컨테이너(ECS/EKS) 및 AI 공격 탐지를 아우르는 102개 이상의 보안 검사를 수행하는 터미널 기반 AWS 보안 스캐너입니다. 위험한 IAM 권한, 노출된 비밀, 잘못 구성된 S3 버킷, 컨테이너 취약점, 새로운…

Ansible 플레이북으로 CVE-2026-31431("Copy Fail")을 감사하고 완화합니다. 이는 2017년부터 모든 주요 배포판에 영향을 미치는 Linux 커널의 `algif_aead` 모듈에 있는 로컬 권한 상승 취약점입니다.