#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

AWS, Azure, GCP 및 PaaS 플랫폼에서 열거, 권한 상승, 측면 이동 및 사후 침투를 위한 구조화된 단계를 제공하는 공급업체 중립적인 클라우드 보안 테스트 가이드입니다.
OWASP의 오픈소스 위협 모델링 도구

Faraday Agent Dispatcher는 모든 보안 도구를 실행하고 결과를 Faradaysec 플랫폼으로 전송합니다.

CI/CD 시스템을 위한 정적 분석 도구로, GitHub Actions, Dependabot 및 pre-commit 구성에서 템플릿 인젝션, 자격 증명 유출, 권한 오구성 등 보안 문제를 탐지하고 수정합니다.

Aurea는 Terraform, Kubernetes, Docker, Ansible 전반에 걸쳐 IaC(Infrastructure-as-Code)를 보호하는 오픈 소스 AI 기반 플랫폼입니다. CI/CD 파이프라인과 통합하여 잘못된 구성을 스캔하고, 취약점을 탐지하며,…

Trivy를 GitHub action으로 실행하여 Docker 컨테이너 이미지의 취약점을 스캔합니다.

샌드박스형 devcontainer로, bypass 모드에서 Claude Code를 안전하게 실행하기 위한 환경입니다. 보안 감사 및 신뢰할 수 없는 코드 검토를 위해 제작되었습니다.

Bash 및 PowerShell 스크립트로 구성된 Azure 보안 평가 도구로, IAM 권한 상승, 컨테이너 레지스트리 악용, Key Vault 노출, Entra ID 구성, SQL 감사 영역을 다룹니다.

AI 에이전트를 위한 Execution-Layer Security (ELS) — 감사 기능을 갖춘 정책 적용 셸.

블라인드 SSRF 취약점을 연쇄적으로 활용할 수 있는 모든 가능한 방법에 대한 포괄적인 목록


Ubuntu Server에서 기본 LXD 그룹 멤버십을 통한 로컬 권한 상승을 루트로 시연하는 개념 증명 및 교육 보고서, 탐지 및 완화 스크립트 포함.

Helm 플러그인 경로 탐색 위험에 대한 전문적인 취약점 평가 보고서로, 기술 분석, 영향, 수정 및 완화 전략을 포함합니다.

kali-linux-docker

오픈소스 샌드박스형 에이전트 하네스로 팀을 위한 도구입니다. 모든 직원에게 보안된 개인 에이전트를 제공합니다.

OpenBMC를 위한 Redfish, KVM, GUI, DBus를 모두 아우르는 웹서버

자율 AI 에이전트를 위한 보안* 런타임. 일반 영어로 작성된 헌법에서 정책을 수립합니다. (*https://ironcurtain.dev)

CVE-2024-23653을 입증하는 개념 증명(PoC)으로, 악성 Dockerfile 프론트엔드를 통한 BuildKit 컨테이너 탈출을 보여주며, buildctl을 사용해 프로세스 권한(capabilities)을 검사합니다.