#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Cirro 컬렉션용 Azure CLI 확장

나만의 의도적으로 취약하게 설계된 AWS 침투 테스트 플레이그라운드를 생성하세요.

컨테이너 이미지, 릴리스, Git 태그의 암호화 무결성을 모니터링하여 공급망 보안을 강화하고, Rekor 투명성 로그로 Sigstore cosign 서명을 검증합니다.

Apache Hadoop YARN ResourceManager - 인증되지 않은 RCE PoC

패키지 업그레이드 후 오래된 라이브러리를 사용하는 데몬을 식별하여 재시작함으로써 보안을 유지하는 시스템 유틸리티입니다. 컨테이너와 인터프리터를 지원합니다.

OPA 기반 승인 제어, 변형, 감사 기능을 통해 보안 및 규정 준수 구성을 강제하는 Kubernetes 정책 엔진입니다.

Systemd 강화 도우미 - https://github.com/desbma/shh의 미러

AWS Amazon S3 버킷 탈취 스캐너 및 클레임 도구

CORELIGHT 및 관련 정보를 위한 Chronicle 파서

ServiceNow 인스턴스에서 유출되는 민감 데이터를 찾습니다.

OWASP Subtractive Security Top 10 프로젝트는 공격 경로 제거를 통해 사이버 위험을 줄일 수 있는 영향력이 가장 큰 기회를 식별, 문서화 및 홍보하기 위한 이니셔티브입니다.

PlaceOS 인증 서비스 및 API 게이트키퍼.

Nuclio Dashboard(NOP 모드)는 인증되지 않은 POST /api/functions 요청을 허용합니다. spec.handler 필드는 경로 검증이 이루어지지 않아, ../../../../tmp/x.txt:handler가 path.Join을 통해 빌드 임시…

오픈소스 액세스 관리 플랫폼으로, 웹, 모바일 및 클라우드 애플리케이션에 대한 안전한 액세스를 위해 SSO(싱글 사인온), 적응형 인증, 권한 부여 및 페더레이션을 제공합니다.

Cyber Panel - OpenLiteSpeed용 호스팅 제어 패널

핵심적인 ID 및 접근 관리 프레임워크로, 엔터프라이즈 애플리케이션을 위한 인증, 권한 부여, ID 거버넌스 기능을 제공합니다.

CVE-2026-43813: CloudAttestation enforceEnvironment 우회

AWS IAM 자격 증명을 사용하여 Kubernetes 클러스터에 인증하는 도구