#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2026-85706에 대한 Docker 기반 재현 환경 및 PoC로, .json 접미사와 후행 슬래시 경로 트릭을 통한 GitLab LFI 우회를 시연합니다.
FOSSBilling 사전 인증 RCE 체인(CVE-2026-27604 인증 우회 + CVE-2026-28496 Twig SSTI)을 재현하는 Docker 랩으로, Python PoC와 패치된 비교 대상이 포함되어 있습니다.

AI 에이전트, MCP 서버, 플러그인 및 확장 기능을 머신에서 인벤토리화하고, 그 기능과 노출을 평이한 언어의 해결 방안과 함께 보고하는 읽기 전용 CLI.

오픈소스 Azure CSPM - 잘못된 구성과 양자-안전하지 않은 암호화를 스캔하고, 발견 사항을 CIS/NIST/ISO27001/SOC2에 매핑하며, 단일 명령으로 수정합니다.

cPanel 및 WHM EmailTrack SQL 인젝션(CVE-2026-67401)을 위한 읽기 전용 IOC 스캐너 및 완화 툴킷입니다. 버전 핑거프린팅, 파일 무결성 검사, 로그 트라이지(triage)를 수행하고 방어자를 위한 보안 강화 지침을 제공합니다.

CVE-2026-62201 심층 분석: OpenClaw 샌드박스 exec-server 네트워크 정책 우회(SSRF). 근본 원인, 취약한 코드와 패치된 코드 비교, 악용, 탐지, 해결 방법.

GitHub Action: Offensive360 SAST 스캔, 코드 스캐닝을 위한 SARIF 출력 지원. 60개 이상의 언어 지원. 오픈 소스에는 무료.

MCP 서버로, 로컬 코드베이스에서 SAST 스캔을 실행하고 심각도 및 수정 사항과 함께 결과를 반환하여 AI 어시스턴트가 보안 분석 및 수정을 수행할 수 있게 해줍니다.


AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.

호스트 로컬 Linux 보안 오케스트레이터로, HIDS/HIPS 텔레메트리, 제한된 위협 인텔리전스 피드, 대역 외 WAAP 로그 분석, 인증된 고가용성을 통해 nftables 정책을 강제합니다.

Log4Shell 악용, Splunk 및 auditd를 활용한 탐지 엔지니어링, 컨테이너 환경에서의 검증된 완화 조치를 시연하는 실습형 프로젝트입니다.

이 셰프 쿡북은 다양한 보안 관련 구성을 제공하여 전방위적인 기본 보호를 지원합니다.

# 승인된 보안 연구소의 CVE-2026-45131 재현 (.github/workflows/pull-request.yaml의 pwn 요청) — CloudPirates-io/helm-charts @ 9f5a7186 스냅샷

# CVE-2026-45132 보안 연구 랩 (generate-schema.yaml의 pull_request_target chart-name 주입을 통한 pwn 요청 재현) — CloudPirates-io/helm-charts @ 9f5a7186 스냅샷

이 puppet 모듈은 다양한 보안 관련 구성을 제공하여 전방위적인 기본 보호를 제공합니다.

이 실험실은 괜찮을 수도 있고 아닐 수도 있지만, 테스트 중이며 작동해야 합니다. AI에게 물어보세요 하하하

AI 에이전트에 대해 서명되고 범위가 지정된 자격 증명으로 최소 권한 위임을 적용합니다. 하위 에이전트에 좁은 기능과 리소스를 부여하고, 실행 전에 작업을 검증하며, 권한 상승을 방지합니다.