#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

내보낸 Azure 도메인 덤프에서 일반 텍스트 비밀번호, 연결 문자열, 스토리지 키 및 기타 비밀을 스캔하고, 읽기 전용 감사 워크플로우를 위해 마스킹된 CSV/HTML 보고서를 생성합니다.

CVE-2026-64561용 PoC 익스플로잇으로, 호스트에서 커널 루트 코드 실행을 통해 게스트-투-호스트 탈출을 가능하게 하는 KVM/x86 섀도 MMU use-after-free 취약점입니다.

노드 클록을 조작하여 Kubernetes CronJob이 조기에 실행되도록 강제함으로써 CVE-2026-21019를 재현합니다. 취약한 YAML 매니페스트와 Python 익스플로잇을 포함합니다.

CVE-2026-54917에 대한 PoC + 분석 — SeaweedFS S3 게이트웨이의 버킷 간 경로 탐색 취약점 (CVSS 10.0, <4.30). 객체 키의 ..를 통해 모든 버킷을 읽거나 쓸 수 있습니다.

CVE-2026-67620 - Flowise SSRF via incomplete cloud-metadata deny-list (Oracle OCI 192.0.0.192 + Alibaba 100.100.100.200 bypass the DEFAULT_DENY_LIST)

Microsoft Entra ID (Azure AD) 인증되지 않은 열거

웹사이트와 JS 파일에서 노출된 Gemini API 키를 스캔하고, 이를 실시간으로 검증하며, 접근 가능한 서비스를 열거하고, 직접 API 사용을 위한 브라우저 클라이언트를 제공합니다.

Google Maps API 키를 21개 엔드포인트에 대해 검증하여 PoC URL과 함께 노출된 서비스를 식별하며, 프록시 지원 및 집중 감사를 위한 quiet 모드를 제공합니다.

CVE-2026-22008의 개념 증명(PoC)으로, 신뢰할 수 없는 ARN을 통한 AWS Lambda 레이어 주입을 시연하며, 영향을 받는 함수에서 임의 코드 실행 및 자격 증명 탈취를 가능하게 합니다.

cMCP: 기밀 MCP 게이트웨이. MCP 도구 호출에 대한 하드웨어 증명 기반 정책 적용.

CVE-2026-22015용 PoC: 악성 이벤트가 서버리스 함수에 환경 변수를 주입하여 비밀값을 덮어쓰고 권한 상승을 가능하게 합니다.

AI 우선 보안 스캐너. v2026.7의 새로운 기능: Claude Code 손상 탐지 — 클론하기 전에 .claude/ 훅, 권한 및 스킬을 검증 — 그리고 항상 켜져 있는 AI 공격 시그니처 스캐너와 네이티브 Rust 및 PHP 규칙. 또한: medusa scan…

Azure 사후 침투 프레임워크


Cobalt Strike BOF 컬렉션으로, 레드팀 작전 중 Azure AD를 공격하기 위한 인증, 열거, 사후 익스플로잇 벡터를 다룹니다.

😎 Microsoft Entra와 관련된 모든 것에 대한 Awesome 목록

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

onedrive 사용자 열거 - 유효한 o365 사용자를 열거하는 침투 테스트 도구