#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Red Hat / GlusterFS CVE-2018-1088 및 CVE-2018-1112에 대한 익스플로잇, DEFCON 26 라스베이거스에서 소개됨!
Python3 도구로, 다양한 방법을 사용하여 Microsoft Online 서비스에 대해 비밀번호 스프레이를 수행합니다.

가상 보안 관제 센터

제가 겪었던 사이버 보안 면접 질문들의 요약입니다. 도움이 되길 바랍니다.

AWS Serverless Application Model을 사용한 자동 보안 알림 대응 프레임워크

CVE-2019-13956에 대한 도커화된 개념 증명 익스플로잇, 포트 8090에서 HTTP를 통해 접근 가능한 웹 애플리케이션 취약점을 대상으로 합니다.


펜테스터가 업무에서 Python 언어를 시작할 수 있도록 돕는 무작위 Python 스크립트 저장소입니다.

CVE-2019-14287 취약점의 컨테이너화 및 배포 가능한 사용. 자세한 내용은 README.md를 참조하세요.

ADC에서 CVE-2019-19781 확인

EC2 사용자 데이터, Lambda 환경 변수 및 소스 코드, CodeBuild 인스턴스를 스캔하여 높은 엔트로피 문자열을 통해 AWS 환경에서 비밀 정보를 열거합니다.

모의 침투 테스터를 위한 Docker 레지스트리 도구로, 이미지를 열거하고 가져올 수 있습니다.

BinaryAlert: 서버리스, 실시간 및 사후 악성코드 탐지.

공개적으로 접근 가능한 DigitalOcean Spaces를 탐색하는 도구

runC의 컨테이너 탈출 취약점인 CVE-2019-5736에 대한 개념 증명 익스플로잇으로, 호스트의 runC 바이너리를 덮어써서 호스트에서 루트 액세스 권한을 얻을 수 있습니다.

Hayat은 Google Cloud Platform 리소스를 보고 및 분석하기 위한 스크립트입니다.

Puppet 배포판을 수정 및 마이그레이션하는 데 도움이 되는 Puppet 모듈 (CVE-2011-3872)

버그 헌팅 및 보안 평가를 지원하기 위한 프로그램 모음