
CloudFail
잘못 구성된 DNS와 오래된 데이터베이스 레코드를 활용하여 CloudFlare 네트워크 뒤에 숨겨진 IP를 찾습니다.

OWASP 기반 침투 테스트 가이드 - 테스트 케이스, 리소스 및 예제 포함.

AWSGoat : 매우 취약한 AWS 인프라

🔎 Censys의 인터넷 전체 스캔 데이터를 사용하여 CloudFlare 뒤에 있는 웹사이트의 원본 서버를 찾습니다.

S3 호환 API에서 잘못 구성된 S3 버킷을 스캔합니다!

Kubernetes 클러스터의 보안 취약점을 찾아보세요

CloudGoat는 Rhino Security Labs의 "의도적으로 취약하게 설계된" AWS 배포 도구입니다.

Unix 계열 시스템에서 sudo 프로그램의 권한 상승 취약점을 악용하기 위해 설계된 도구입니다. 이 도구는 sudo의 특정 잘못된 구성이나 결함을 이용하여 시스템에서 상승된 권한을 획득하며, 기본적으로 일반 사용자가 루트 사용자로 명령을 실행할 수 있게 합니다.

웹 보안 및 버그 바운티 정찰을 위해 선별된 Google Dork 검색 패턴으로, 고급 검색 연산자를 사용하여 노출된 파일, 관리자 패널, CMS 인스턴스, 로그, AWS 시크릿을 다룹니다.


Cloudsplaining은 최소 권한 위반을 식별하고 위험 우선 순위가 지정된 보고서를 생성하는 AWS IAM 보안 평가 도구입니다.

Trivy를 사용하여 취약점 스캔, 구성 감사, 시크릿 탐지, RBAC 분석 및 규정 준수 보고를 자동화하는 쿠버네티스 네이티브 보안 Operator.

Trivy를 GitHub action으로 실행하여 Docker 컨테이너 이미지의 취약점을 스캔합니다.

HardeningKitty - Checks and hardens your Windows configuration

로컬 리눅스 열거 스크립트로, 잘못된 구성, 전 세계에서 쓰기 가능한 파일, 평문 비밀번호, 그리고 보안 평가 및 CTF 준비를 위한 적용 가능한 익스플로잇 등 권한 상승 벡터를 식별합니다.

Active Directory Certificate Services에서 일반적인 잘못된 구성을 찾아 수정하도록 만들어진 작은 도구입니다.

Kubernetes 객체 분석 및 안정성과 보안 향상을 위한 권장 사항을 제공합니다. kube-score는 Kubernetes YAML 및 Charts에서 다운타임과 버그를 사전에 방지합니다. Kubernetes를 위한 정적 코드 분석 도구입니다.

블랙박스, 화이트박스, 그레이박스, 호스트/클라우드 및 LLM 레드팀 모드를 갖춘 AI 기반 펜테스트 하네스; 교차 모델 투표와 도구 영수증으로 발견 사항을 검증합니다.