#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2024-3094에 대한 K8S 및 Docker 취약점 검사

벤더 중립적인 OWASP 프로젝트로, 양자 시대의 보안 위험을 매핑하여 Top 10 위험 목록, 완화 지침, 포스트퀀텀 암호화 마이그레이션 및 양자 플랫폼 보안을 위한 위협 모델을 제공합니다.

Spring 애플리케이션의 CVE-2024-22262에 대한 개념 증명 익스플로잇으로, Dev Container 환경을 통해 직접적인 취약점 탐색 및 테스트가 가능합니다.

CVE-2024-21626에 대한 작동하는 익스플로잇으로, 작업 디렉토리 심볼릭 링크 공격을 통한 runC/Docker 컨테이너 탈출을 가능하게 하여 호스트 파일시스템에 접근할 수 있습니다.

CVE-2024-21626에 대한 개념 증명 익스플로잇으로, Docker 컨테이너에서 조작된 작업 디렉터리를 통해 호스트 파일 시스템에 접근할 수 있게 하는 runc 컨테이너 탈출 취약점입니다.

팀을 위한 현대적인 git 기반 age 암호화 비밀 관리자입니다.

CVE-2024-10220은 Kubernetes의 더 이상 사용되지 않는 gitRepo 볼륨 유형의 심각한 결함을 드러내며, 공격자가 악성 .hooks 스크립트를 통해 임의 명령을 실행할 수 있게 합니다. 이 기사는 이것이 컨테이너 격리를 어떻게 깨뜨리는지 설명하고…

CVE-2024-10220 테스트 저장소

CVE-2024-0132 – 완전히 무기화된 NVIDIA Container Toolkit 익스플로잇

PoC CVE-2023-5044

CVE 2023 5044에 대한 PoC

AIO 클라우드 관리 서버


LTAT.04.022 Homework 4를 위한 교육 환경

SO-CRATES: Security Onion Containerized Rapid Analysis of Threats, Evil, and Sus!


VMWare vCenter의 로컬 권한 상승을 위한 vScalation(CVE-2021-22015) 스캐너

익스플로잇 데모에 필요한 모든 설정 파일이 포함된 Dockerfile