#1
노출된 KongAPI를 프록시로 사용하여 메타데이터 URL 또는 내부 URL을 가져옵니다.

CSP 보고서 헤더에서 모든 S3 버킷을 추출한 다음 파일 업로드 취약점을 테스트합니다.

SecureWorks의 최근 Azure Active Directory 비밀번호 무차별 대입 취약점에 대한 POC

cve-unassigned-1

CVE-2026-43284(Dirty Frag)에 대한 포괄적인 기술 연구로, Linux 커널 내부 구조, 근본 원인 분석, 패치 분석, 탐지 엔지니어링, 위협 헌팅, 침해 대응 및 Kubernetes 보안 영향 등을 다룹니다.

AWS 계정에 생성된 리소스를 탐색합니다.

퍼블릭 클라우드 제공업체가 소유한 IP 주소 식별

컨테이너 블랙박스 보안 감사 도구: 대상 컨테이너 내부에서 보안 구성을 열거합니다

정찰 및 취약점 스캔 워크로드를 분산 처리하는 서버리스 AWS 솔루션입니다. 웹 UI를 통해 작업을 제출하면 EC2 워커가 Nmap과 같은 도구를 사용해 커스텀 Python 스크립트를 실행합니다.

모의 침투 테스터를 위한 Docker 레지스트리 도구로, 이미지를 열거하고 가져올 수 있습니다.

insject는 컨테이너를 건드리기 위한 도구입니다. 이를 통해 컨테이너 또는 Linux 네임스페이스의 임의 조합에서 임의의 명령을 실행할 수 있습니다.

침해된 etcd를 사후 익스플로잇하여 지속성을 확보하고 노드에 원격 셸을 획득합니다.

Salesforce 객체 접근 감사 도구

유효 S3 객체 권한의 화이트박스 평가를 통해 공개적으로 액세스 가능한 파일을 식별합니다.

의도적으로 취약한 클라우드 인프라를 구축(및 해체!)하기 위한 도구

Salesforce 정책 편차 검사기