#1

일시적 침투 테스트를 위한 CLI

EL7에서 SystemD에 영향을 미치는 CVE-2018-15686, CVE-2018-16866, CVE-2018-16888에 대한 수정 작업

CVE-2017-5715, CVE-2017-5753, CVE-2017-5754에 설명된 '추측 실행' 취약점에 대해 시스템을 평가합니다.

Cloud Container Attack Tool (CCAT)은 컨테이너 환경의 보안을 테스트하기 위한 도구입니다.

AWS 계정에 연결된 모든 공용 IP 주소를 가져옵니다. IPv4/IPv6, Classic/VPC 네트워킹 및 모든 AWS 서비스에서 작동합니다.

CVE-2019-11043에 대한 Docker 기반 취약한 PHP-FPM 환경으로, phuip-fpizdam 악용 코드를 빌드하고 실행하여 원격 코드 실행을 달성하는 방법을 안내합니다.

Cloudflare Bypass를 위한 실제 IP 주소 정찰

서비스로서의 취약점: CVS-2014-0160, 일명 Heartbleed 소개

서비스로서의 취약점: CVS-2014-6271, 일명 Shellshock 소개

AWS 감사 및 강화 도구

harbor(<1.7.6/1.8.3) 권한 상승 (CVE-2019-16097)

조작된 API 요청을 통해 Harbor 컨테이너 레지스트리를 대상으로 무단 관리자 계정을 생성하는 CVE-2019-16097용 배치 익스플로잇 스크립트입니다.

멀티스레드 DNS 기반 열거 도구로, 사전 컴파일된 워드리스트와 사용자 정의 DNS 리졸버를 사용하여 AWS S3 버킷을 발견하며, 선택적으로 Docker 배포를 지원합니다.

CVE-2019-15107(webmin RCE) 재현을 위한 Dockerfiles로, v1.890 및 v1.920을 포함하며 각 버전에 대한 Exp가 포함되어 있습니다.

Kubernetes용 Trivy

runC를 통해 도커를 탈출하기 위한 개념 증명 코드