#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

자동화된 취약점 데이터 수집기로, NVD, OSV, Alpine, Red Hat 및 20개 이상의 다른 소스에서 보안 권고를 수집하여 보안 스캐닝 및 위협 인텔리전스를 위한 통합 파싱 가능 형식으로 제공합니다.
모든 인프라에 액세스하고 보호하는 가장 쉽고 안전한 방법입니다.

Boundary는 동적 인프라를 위한 ID 기반 액세스 관리를 가능하게 합니다.

Trivy를 Aqua Security 플랫폼과 통합하여 IaC, 파이프라인 및 종속성에서 취약점과 잘못된 구성을 스캔하는 플러그인입니다.

@sigstore/oci의 CVE-2026-59891을 위한 격리된 회귀 및 보안 통제 실험실

CVE-2026-33634 (CVSS 9.4) — 2026년 현재까지 가장 파급력이 큰 CI/CD 공급망 공격.

포함된 CVE: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

CVE-2024-36587에 대한 개념 증명 익스플로잇으로, 바이너리 플랜팅을 통해 dnscrypt-proxy에서 로컬 권한 상승을 시연하며, Docker 기반 재현 환경을 포함합니다.

클라이언트 코드 변경이 전혀 필요 없이 Apache Kafka에 투명한 포스트퀀텀(ML-KEM + AES-256-GCM) 레코드 수준 암호화를 제공하는 Kroxylicious 필터 플러그인입니다.

보안 권고: Azure APIM Developer Portal은 UI 가입 제한을 우회하여 교차 테넌트 계정 등록을 허용합니다. MSRC에 두 차례 신고되었으나 "설계상 의도된 동작(by design)"으로 종결되었습니다.

# MCP 공격 체인을 위한 센티널 탐지 랩: CVE-2026-26118 SSRF 토큰 탈취, 도구 오염, 서버 간 데이터 유출, 신원 사후 침투. OWASP Agentic Top 10에 매핑됨. 분석 규칙 5개, 헌팅 쿼리 7개, 워크북 포함.…

Scans Infrastructure as Code files for security misconfigurations and vulnerabilities using KICS, with Bitbucket Code Insights reporting.

Scans Git repositories for hardcoded secrets, keys, and passwords using Gitleaks, integrating security into Bitbucket Pipelines with Code Insights…

CVE-Factory

Bitbucket Pipelines에서 종속성 및 Docker 이미지에 대한 자동화된 Snyk 취약점 스캔, 심각도 임계값 및 모니터링 옵션을 제공합니다.

버그 바운티 헌터, 펜테스터 및 레드 팀을 위한 Personal Access Token (PAT) 리콘 도구

컨테이너 및 바이너리를 위한 코드 서명 및 투명성

심볼릭 링크 경쟁 조건이 있는 중요한 runC 컨테이너 이스케이프 취약점(CVE-2026-Pending)에 대한 개념 증명 익스플로잇으로, Go PoC, 분석 및 패치 권장 사항이 포함되어 있습니다.