#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Python 기반 정찰 도구로, DNS 검증, 다중 서비스 프로빙, 응답 분석을 통해 Azure 서비스를 발견하고 테넌트 소유권을 귀속시킵니다. 동시 스캔, 순열 생성, 여러 내보내기 형식을 지원합니다.

리팩터링 및 개선된 CredKing 비밀번호 스프레이 공격 도구, FireProx API를 사용하여 IP 주소를 회전시키고, 익명성을 유지하며, 속도 제한을 극복합니다.

AWS Console IAM 로그인을 스프레이하는 도구

# Azure DevOps 읽기 전용 열거 도구 권한이 부여된 보안 평가 중 REST API를 쿼리하여 프로젝트, 리포지토리, 서비스 연결, 빌드, 파이프라인 비밀번호, 권한 및 분기 정책을 표면화하는 읽기 전용 Azure DevOps 열거 도구입니다.

PowerShell을 사용한 Microsoft Entra 조건부 액세스 문서

GitHub용 BloodHound OpenGraph 수집기로, 조직 구조, 권한, 클라우드 간 공격 경로를 탐색 가능한 그래프로 매핑하여 보안 감사 및 사고 대응에 활용합니다.

Certbot은 EFF의 도구로, Let's Encrypt에서 인증서를 받고 (선택적으로) 서버에서 HTTPS를 자동으로 활성화합니다. 또한 ACME 프로토콜을 사용하는 다른 CA의 클라이언트로도 작동할 수 있습니다.

침투 테스트를 위한 Azure 마인드맵

내부 및 외부 피싱 공격에 사용될 수 있는 악성 OAuth 애플리케이션으로, Microsoft Azure 및 Office365 사용자를 대상으로 합니다.

Nuclear Pond는 Nuclei를 활용하여 커피 한 잔 값으로 인터넷 전체를 스캔하는 유틸리티입니다.

현장 검증된 공격적 보안 스킬 팩으로, 정찰 및 침투 테스트를 위한 169가지 기법을 제공합니다. CORS, SSRF, 서브도메인 탈취, 클라우드 IAM 남용, SCADA 탐색, 그리고 45개 이상의 분야에 걸친 자동화된 CMS 탐지를 다룹니다.

Incarcero는 악성코드 분석 도구와 악성코드 분석에 맞게 조정된 보안 설정이 사전 구성된 가상 머신(VM)을 사용자 상호작용 없이 생성하는 도구입니다.

OWASP Honeypot, 자동화된 기만 프레임워크.


OWASP Kubernetes 보안 및 규정 준수 도구 [WIP]


CVE-2013-3900의 PowerShell과 Tenable을 사용한 종합적인(End-to-end) 수정 절차입니다. Azure 환경에서 취약점 식별, 레지스트리 강화, 자동화된 검증을 보여줍니다.