#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

클라이언트 코드 변경이 전혀 필요 없이 Apache Kafka에 투명한 포스트퀀텀(ML-KEM + AES-256-GCM) 레코드 수준 암호화를 제공하는 Kroxylicious 필터 플러그인입니다.

ACL 검사를 우회하여 리소스 고갈을 허용하는 libvirt XML 처리의 서비스 거부 취약점인 CVE-2025-12748에 대한 개념 증명입니다.

CVE-2024-10220은 Kubernetes의 더 이상 사용되지 않는 gitRepo 볼륨 유형의 심각한 결함을 드러내며, 공격자가 악성 .hooks 스크립트를 통해 임의 명령을 실행할 수 있게 합니다. 이 기사는 이것이 컨테이너 격리를 어떻게 깨뜨리는지 설명하고…

CVE-2025-54914는 Azure Networking의 심각한 결함을 노출하여 공격자가 권한을 상승시키고 서브넷 전반의 라우팅을 제어할 수 있게 합니다. 이 문서는 "GetRouteTable" API의 누락된 권한 검사가 측면 이동과 원격 악용을 가능하게 하는…

CVE-2020-9483 또는 CVE-2020-13921

Cisco SD-WAN 노출 및 잠재적 취약점 스캐너 (수동 핑거프린팅) 2026

# CVE-2025-59287 인시던트 대응 PowerShell 모듈 — WSUS 원격 코드 실행(RCE)

CVE 2023 5044에 대한 PoC

Scans Infrastructure as Code files for security misconfigurations and vulnerabilities using KICS, with Bitbucket Code Insights reporting.

이 도구를 사용하여 CVE-2018-6981 및 CVE-2018-6982와 관련된 최근 VMware 보안 권고 VMSA-2018-0027에 대한 클러스터 패치 우선순위를 지정하세요.

CPRA는 대규모 마이크로서비스 아키텍처를 관리하는 플랫폼 팀을 위해 설계된 고성능 인프라 모니터링 시스템입니다. ECS(Entity-Component-System) 아키텍처와 대기열 이론(Queueing Theory) 원리를 기반으로 구축된 CPRA는 SLO 목표를…

Terraform 및 Docker 리소스로 CVE-2021-44428 테스트를 신속하게 구축하기 위한 도구

Aws S3 Tko 도구

Windows 서버(AD 도메인 구성원)에서 취약한 log4j 라이브러리를 정적 탐지합니다.

이 프로그램은 CVE-2022-35919 취약점과 관련된 Minio 시스템의 보안을 검사하기 위해 만들어진 도구(tool)입니다.

Apache Log4j 취약점 CVE-2021-44228에 대한 Remote Syslog 제품의 업그레이드 및 완화 지침을 제공하며, Elasticsearch의 버전 확인 및 구성 변경 사항을 포함합니다.

CVE-2021-36782에 관한 블로그 기사를 위해 Rancher 2.6.6을 실행하는 Terraform 모듈

CVE-2020-8554에 대한 개념 증명 익스플로잇으로, Kubernetes 서비스 externalIP 조작을 통해 클러스터 트래픽에 대한 중간자 공격을 수행하는 방법을 보여줍니다.