#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

침해 후 Azure 레드 팀 활동을 위한 PowerShell 모듈로, 관리 ID 환경 내에서 토큰 추출, 리소스 열거 및 측면 이동을 자동화합니다.
읽기 전용 AWS 서비스 열거자로, 침투 테스트 중 클라우드 정찰, 정보 덤프, 결과 분석을 위해 600개 이상의 API 호출을 제공합니다.

AWS IAM 구성을 스캔하여 그룹에 대한 사용자 작업을 제한하지 못하는 잘못 구성된 deny 정책을 감지함으로써 섀도우 관리자를 탐지하고, 권한 상승 탐지 및 수정을 가능하게 합니다.

Strafer: Elasticsearch 인스턴스에서 잠재적 감염을 탐지하는 도구

클라우드 자산 중 노출을 원치 않는 것을 찾으세요 🔎 ☁️

Kubesploit는 Golang으로 작성된 크로스 플랫폼 사후 이용 HTTP/2 명령 및 제어 서버 및 에이전트로, 컨테이너화된 환경에 초점을 맞추고 있습니다.

d(ockerp)wn - 도커 pwn 도구 관리자

Azure Function that validates and relays Cobalt Strike beacon traffic using malleable C2 profiles, redirecting invalid requests to a decoy site and…

Python 기반 CLI로, AWS 및 Digital Ocean에서 레드팀 인프라를 자동 배포하며, C2, 이메일 서버, HTTP 전달, 피싱 서버에 대한 모듈형 지원을 제공합니다.

Kubernetes 클러스터에서 위험한 권한을 스캔하는 도구

슬랙 열거 및 추출 도구 - 슬랙 워크스페이스에서 민감한 정보 추출

인프라스트럭처-애즈-코드(IaC)를 위한 정적 분석 스캐너로, Terraform, Kubernetes, CloudFormation 및 20개 이상의 IaC 플랫폼에서 보안 취약점, 규정 준수 위반, 잘못된 구성을 탐지합니다.

테넌트에서 Microsoft 365 그룹과 해당 메타데이터를 열거합니다.

보안을 위한 컨테이너 이미지 린터, 모범 사례 도커 이미지 구축 지원, 간편한 시작

Vuls, Lynis, Chkrootkit을 사용하여 스냅샷 기반 오프라인 분석을 통해 AWS EC2 인스턴스의 취약점, 잘못된 구성 및 루트킷을 자동으로 스캔하는 도구입니다.

:unlock: :unlock: 컨테이너 이미지와 파일 시스템에서 비밀과 비밀번호를 찾습니다 :unlock: :unlock:

Office 365 및 Azure 로그 수집을 위한 PowerShell 모듈

kubectl 기반 레드팀 K8S 적대적 행위 모의