#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

An easy to use and powerful chaos engineering experiment toolkit.(알리바바가 오픈소스로 공개한 간단하고 사용하기 쉬우며 강력한 카오스 엔지니어링 실험 주입 도구)
KubeLinter는 Kubernetes YAML 파일과 Helm 차트를 검사하여 해당 파일에 표현된 애플리케이션이 모범 사례를 준수하는지 확인하는 정적 분석 도구입니다.

Linux 호스트, 컨테이너, Kubernetes 전반의 규정 준수 평가 및 자동 강화를 위한 SCAP, Ansible, Bash, CEL 보안 콘텐츠를 생성합니다.

Open Policy Agent Rego 쿼리 언어를 사용하여 구조화된 구성 데이터에 대한 테스트를 작성합니다

Rego 언어를 사용하여 서비스, Kubernetes, Terraform, Docker 및 API 전반에 걸쳐 인가 및 정책 적용을 가능하게 하는 선언적 정책 엔진입니다.

지속적인 엥게이지먼트 상태를 유지하며 다중 에이전트 정찰, 익스플로잇, 사후 익스플로잇 및 보고를 오케스트레이션하는 자율형 AI 침투 테스트 에이전트

CloudFront CNAME 레코드가 가리키는 참조되지 않은 AWS S3 버킷을 찾습니다.

프로덕션에서 영감을 얻은 사례로 구성된 체계적인 보안 지식 베이스: 취약점 분석, 익스플로잇 설명, 수정, 그리고 엔지니어링 팀을 위한 DevSecOps.

Grafana는 모니터링 및 관측성을 위한 오픈소스 플랫폼입니다. Grafana Enterprise에서 Request security 기능은 인스턴스가 특정 호스트를 호출하지 않거나 특정 호스트만 호출하도록 Grafana를 구성할 수 있는 허용 목록을 제공합니다. 이…

Ai相关

CVE-2024-835 취약점을 대상으로 하는 Docker 기반 익스플로잇으로, docker-compose를 통한 자동 배포를 지원하여 침투 테스트 및 보안 평가에 활용할 수 있습니다.

Detection-engineering reference mapping Windows, cloud, container, identity, and ICS attack classes to Sigma rules, trust-boundary models, BYOVD…

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

An egress firewall for untrusted workloads.

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

CVE-2026-64849에 대한 개념 증명 익스플로잇: 조작된 POST를 통해 MLflow 웹훅 API에서 SSRF를 트리거하여 169.254.169.254에서 클라우드 인스턴스 메타데이터를 가져옵니다.

UEFI GRUB2 bootkit that installs a pre-boot networked implant via NVRAM boot option, chainloads a UKI, executes a dracut payload, and kexecs the…

CVE-2026-44848용 PoC: Portainer의 Docker 플러그인 엔드포인트에서의 인가 누락 -> 호스트 RCE (GHSA-rrmm-9v76-h3p4). 표준 라이브러리만 사용하는 Python.