#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

완전히 투명한 SSH, HTTPS, Kubernetes, 데이터베이스 및 RDP/VNC 배스천/PAM으로, 추가 클라이언트 측 소프트웨어가 필요하지 않습니다.
이 페이지는 고급 Linux 공격, 탐지 및 포렌식 기법과 도구에 대한 진행 중인 실무 연구의 결과물입니다.

Cobalt Strike malleable C2 프로필에서 서버리스 클라우드 리다이렉터 생성을 자동화하는 Python 스크립트

# Log4Shell 취약점 실습용 홈랩 Log4Shell(CVE-2021-44228) 취약점을 시뮬레이션하는 실습형 홈랩입니다. Docker 컨테이너를 배포하여 취약한 타깃과 공격자 머신을 구축하고, 익스플로잇을 실행한 뒤 보안 완화 조치를 적용할 수 있습니다.…

Zapscape로 KVM/x86 게스트-호스트 탈출 CVE-2026-64561을 악용하세요. 하이퍼바이저 취약점을 입증하는 개념 증명입니다.

CVE-2026-64640 재현 도구 — Apache Polaris Iceberg REST register/register-view가 allowedLocations를 검증하기 전에 공격자가 선택한 메타데이터 위치를 읽고 스토리지 자격 증명을 제공합니다(혼동된…

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

브라우저 기반 GUI를 갖춘 Entra ID 및 M365용 초기 액세스 및 사후 익스플로잇 도구

워크숍 Red Team Infrastructure Automation에서 사용된 슬라이드 및 코드

Entra ID의 P2P 인증서를 요청하고 이를 사용하여 원격 Entra 가입 디바이스에 인증하는 도구

# ADSyncDump BOF ADSyncDump BOF는 Dirk-Jan Mollema의 adconnectdump.py / ADSyncDecrypt를 종속성 없이 Beacon Object File(BOF)로 포팅한 것입니다.

CVE-2026-21002 서버리스 콜드 스타트 자격 증명 유출을 위한 PoC 익스플로잇으로, 재사용된 Lambda /tmp 디렉터리가 AWS 비밀 정보를 다른 함수에 노출시키는 방식을 시연합니다.

CVE-2026-21005를 악용하여 인증되지 않은 push를 통해 Docker Registry V2 Schema 1 매니페스트를 오염시켜 태그 덮어쓰기 및 공급망 손상을 가능하게 합니다.

hostPath 마운트를 통한 Kubernetes 서비스 계정 토큰 노출에 대한 개념 증명(PoC) 익스플로잇; 취약한 pod YAML 및 Python 토큰 탈취 스크립트가 포함됩니다.

UI가 비활성화된 Azure APIM 가입을 우회하는 Python 스크립트입니다. 이는 CVE-2025-66390과 달리 크로스 테넌트로 아무것도 설정할 필요가 없습니다.

CVE-2026-23007 서버리스 콜드 스타트 메모리 잔존을 시뮬레이션하며, Lambda 호출 간 지속되는 전역 상태가 실행 사이에 비밀 정보를 유출할 수 있는 방식을 보여줍니다.

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

읽기 전용 Entra ID 앱 자격 증명 평가: Graph 권한, Azure RBAC 및 접근 가능한 클라우드 데이터를 열거한 다음, 발견 사항을 권한 상승 및 측면 이동 경로에 매핑합니다.