#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

의도적으로 취약하게 구성된 Drupal 7.57 실습 환경으로, Docker 컨테이너에서 CVE-2018-7600(Drupalgeddon2)을 재현하기 위한 것입니다. 설치 스크립트와 PHP 내장 서버를 포함하여 격리된 보안 테스트를 지원합니다.
Docker 랩으로, NLTK 3.10.0 이전 버전의 CVE-2026-12243 경로 탐색(path traversal) 취약점을 시연하며, 격리된 오프라인 환경에서 합성 비밀값을 사용해 취약한 동작과 패치된 동작을 대조합니다.

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Microsoft Sentinel용 SOC 운영 콘텐츠로, 헌팅 쿼리, 인시던트 대응 플레이북, Azure 클라우드 환경에 대한 보안 이벤트 분석을 포함합니다.

Runtime governance for AI agents. Allow, warn, or block every model and tool call before it commits. Hash-chained audit for every decision.…

AI IR Overlay™ — 프로덕션 환경의 AI 에이전트를 위한 실용적 침해 대응 프레임워크. NIST SP 800-61 r3 기반으로 구축되었으며, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic…

Hardware-bound & Cloud-gated binary execution, cryptographic provenance, and anti-tamper envelope sealing for Crystal.

사고 후 보고서로, Oracle Cloud SSO/LDAP 공급망 공격(CVE-2021-35587)을 분석합니다. 레거시 서버 인프라 악용, 140,000개 이상의 클라우드 테넌트에 걸친 영향, 근본 원인 분석 결과, 단계별 완화 전략을 상세히 다룹니다.

Red Team 인프라 하드닝 리소스를 수집하는 Wiki

피싱 인프라를 즉시 배포하세요.

취약한 도커 컨테이너를 관리하기 위한 도구

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

AI 데이터센터 인프라의 주요 보안 위험을 식별하고 우선순위를 정하기 위한 실용적인 프레임워크로, 하드웨어, 네트워킹, 관리 평면, 공급망을 다루며 제공자와 고객을 위한 완화 전략을 포함합니다.

제로 트러스트 에이전트형 AI 플랫폼. SaaS 및 온프레미스(에어갭) 배포를 지원합니다.

비공식 libvirt 패치: 무료 SpecterOps Kubernetes for Red Teamers 랩용

AI governance and evidence gateway for multi-provider LLM applications. FastAPI + optional Rust core for policy, WAF, egress, rate limits, sessions,…

# CVE-2026-39987 로컬 Docker 랩 marimo의 터미널 WebSocket에서 발생하는 사전 인증 RCE(원격 코드 실행) 취약점인 CVE-2026-39987을 재현하는 로컬 Docker 랩입니다. 취약한 버전과 패치된 버전을 비교하며, 교육용 보안…

BPF LSM 차단기 for CVE-2026-31431 (Copy Fail) - OpenShift 4용 제로-리부트 완화