#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Apache Log4j 취약점(CVE-2021-44228)에 대한 기술 연구 및 테스트 환경 구축. Docker 기반 PoC(Proof of Concept)와 PSSI 업데이트 제안을 포함. 실습(TP) 목적.
DevOps 및 보안 팀에 AWS 계정에서 Log4j 취약점(CVE-2021-44228)에 취약할 수 있는 클라우드 워크로드를 식별하는 스크립트를 제공합니다. 이 스크립트는 보안 팀이 익스플로잇을 실행하여 외부에 노출된 AWS 자산을 식별하고, 이를 매핑하고 신속하게…

Log4J CVE-2021-44228을 가지고 놀 수 있는 실험실

취약한 앱을 배포하기 위한 Terraform 및 CVE-2021-44228과 함께 작동하는 JDNIExploit

Log4j 취약점 로컬 탐지 스크립트. 호스트의 모든 Java 프로세스를 스캔하여 log4j2 원격 코드 실행 취약점(CVE-2021-45046)에 영향을 받는지 확인합니다.

현대 애플리케이션과 서비스에 Single Sign-On, 사용자 페더레이션, 중앙 집중식 인증을 제공하는 오픈 소스 ID 및 액세스 관리 솔루션입니다.

오픈 소스 아이덴티티 및 액세스 관리 솔루션으로, 현대 애플리케이션 및 서비스를 위한 싱글 사인온, 사용자 페더레이션 및 중앙 집중형 인증을 제공합니다.

오픈 소스 ID 및 액세스 관리 플랫폼으로, 현대 애플리케이션과 서비스를 위해 싱글 사인온(SSO), 사용자 페더레이션, 중앙 집중식 인증을 제공합니다.

최신 애플리케이션 및 서비스에 Single Sign-On, 사용자 페더레이션 및 중앙 집중식 인증을 제공하는 오픈 소스 ID 및 액세스 관리 솔루션입니다.

Proof-of-concept exploit for Kata Containers container escape (CVE-2020-2023) using mknod to modify guest filesystem and overwrite system binaries…

CVE-2021-43557에 대한 PoC

Kubernetes CVE-2020-8554를 완화하기 위한 Prisma Cloud Compute Admission 규칙

Perfecto 클라우드를 통한 자동화된 모바일 앱 테스트용 Jenkins 플러그인으로, CI/CD 파이프라인 내에서 보안 터널 연결 및 앱 업로드를 관리합니다.

PowerShell 스크립트로 CVE-2018-3639(Speculative Store Bypass)에 대한 Windows 레지스트리 완화 조치를 적용하여, 사이드 채널 취약점에 대한 자동화된 보안 강화를 가능하게 합니다.

Log4j CVE-2021-44228 및 CVE-2021-45046을 확인하기 위한 Inspec 프로필

CVE-2025-1974

IngressNightmare POC. 세계 최초의 비블라인드 원격 실행 악용으로 다중 고급 악용 방법을 사용합니다. 디스크 악용을 허용합니다. CVE-2025-24514 - auth-url 주입, CVE-2025-1097 - auth-tls-match-cn 주입,…

IngressNightmare 취약점 (CVE-2025-1974)에 대한 내 견해