Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-8aba6b05dc — # CVE-2026-45132 보안 연구 랩 (generate-schema.yaml의 pull_request_target chart-name 주입을 통한 pwn 요청 재현) — CloudPirates-io/helm-charts @ 9f5a7186 스냅샷 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-8aba6b05dc
Vulnerability AnalysisCloud SecuritySupply Chain SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-8aba6b05dc

gha-lab-8aba6b05dc

# CVE-2026-45132 보안 연구 랩 (generate-schema.yaml의 pull_request_target chart-name 주입을 통한 pwn 요청 재현) — CloudPirates-io/helm-charts @ 9f5a7186 스냅샷

저장소 보기
7시간 53분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문을 위해 자동화된 하네스가 구축한 일회용 실험실로, 공개된 GitHub Actions 워크플로우 취약점 재현을 목적으로 합니다. 이는 커밋 9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27) 시점의 CloudPirates-io/helm-charts를 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 시크릿과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-04-27에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하세요.

질문 또는 이의 제기: [email protected]


CloudPirates 오픈소스 Helm 차트

오픈소스 클라우드 네이티브 애플리케이션을 위한 프로덕션 준비 완료 Helm 차트 모음입니다. 이 저장소는 클라우드 네이티브 모범 사례를 따르는 안전하고, 문서화가 잘 되어 있으며, 구성 가능한 Helm 차트를 제공합니다.

⚠️ 중요: 2026년 4월 15일부터 모든 변경 로그는 GitHub 릴리스 설명에만 존재합니다. 이전 변경 로그는 하위 호환성을 위해 유지됩니다.

사용 가능한 차트

차트설명버전
ClusterPirateCloudPirates 관리형 관측성 플랫폼용 클라이언트 에이전트로, Kubernetes 클러스터를 당사 인프라에 연결합니다.Version
Common공통 템플릿 및 헬퍼 함수를 위한 라이브러리 차트Version
Etcd분산형 신뢰성 높은 키-값 저장소Version
Ghost여러분의 이야기를 세상과 공유할 수 있는 간단하고 강력한 퍼블리싱 플랫폼.Version
Keycloak오픈소스 ID 및 액세스 관리 솔루션Version
MariaDBMySQL의 대체품으로 사용되는 고성능 오픈소스 관계형 데이터베이스 서버Version

빠른 시작

사전 요구 사항

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • 기본 인프라의 PV 프로비저너 지원(영구 저장소 활성화 시)

차트 설치

root@kitploit:~
# Docker Hub 레지스트리에서
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# GitHub Container Registry(GHCR)에서
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# 로컬 클론에서
helm install my-release ./charts/<chart-name>

차트 기능

이 저장소의 모든 차트는 다음을 제공합니다:

보안 우선

  • 암호화 서명: 모든 차트는 공급망 보안을 위해 Cosign으로 서명됩니다.
  • 기본적으로 비루트 컨테이너
  • 가능한 경우 읽기 전용 루트 파일시스템
  • Linux capabilities 제거
  • 보안 컨텍스트 구성
  • 하드코딩된 자격 증명 없음

프로덕션 준비 완료

  • 포괄적인 상태 확인(liveness, readiness, startup 프로브)
  • 리소스 요청 및 제한 지원
  • 영구 저장소 구성
  • 롤링 업데이트 전략
  • 상태 확인 엔드포인트

고도로 구성 가능

  • 상세한 문서가 포함된 광범위한 values.yaml
  • 기존 시크릿 및 ConfigMap 지원
  • 유연한 인그레스 구성
  • 서비스 계정 사용자 지정
  • 공통 레이블 및 어노테이션 지원

구성

각 차트는 values.yaml을 통해 광범위한 구성 옵션을 제공합니다. 주요 구성 영역은 다음과 같습니다:

  • 인증 및 보안: 사용자 자격 증명, 기존 시크릿, 보안 컨텍스트
  • 저장소: 영구 볼륨, 스토리지 클래스, 백업 구성
  • 네트워킹: 서비스, 인그레스, 네트워크 정책
  • 확장: 복제본 수, 자동 확장, 리소스 제한
  • 모니터링: 메트릭, 서비스 모니터, 상태 확인

자세한 구성 옵션은 개별 차트 README를 참조하세요.

참여하기

기여하고 싶으신가요? 훌륭합니다! 지원을 표시하는 가장 기본적인 방법은 프로젝트에 스타를 주거나 이슈를 제기하는 것입니다.

⚠️ 중요: 2026년 1월 22일부터 모든 커밋은 서명되고 검증되어야 합니다. 서명되지 않은 커밋이 포함된 PR은 병합되지 않습니다.

PR을 열고 싶다면 환경 설정 및 당사가 요구하는 서명 검증 지침에 대한 정보를 위해 기여 지침을 읽어보세요.

Discord 서버에서 저희와 커뮤니티와 대화하세요!
질문이 있거나, 차트에 대한 도움이 필요하거나, 기여하고 싶거나, 다음에 무엇이 나올지 알고 싶거나, 아니면 그냥 대화를 나누고 싶은 분이라면 누구나 환영합니다.

Discord

이 프로젝트는 성장하는 기여자 커뮤니티에 의해 구축되고 유지 관리됩니다!

contrib.rocks로 제작되었습니다.

차트 이슈

이 Helm 차트와 관련된 이슈의 경우:

  • 문제 해결을 위해 개별 차트 README 파일 확인
  • 차트 문서 및 예제 검토
  • 구성 값 확인
  • GitHub에 이슈 열기
도구 다운로드
Memcached고성능 분산 메모리 객체 캐싱 시스템Version
MinIOAmazon S3 API와 호환되는 고성능 객체 스토리지Version
MongoDB확장 가능한 실시간 데이터 관리를 위한 유연한 NoSQL 데이터베이스 MongoDBVersion
Nginx고성능 HTTP 서버 및 리버스 프록시Version
PostgreSQL세계에서 가장 진보된 오픈소스 관계형 데이터베이스Version
RabbitMQAMQP(고급 메시지 큐 프로토콜)을 구현하는 메시지 브로커Version
RabbitMQ Cluster OperatorRabbitMQ 클러스터를 배포하고 관리하는 Kubernetes 운영자Version
Redis데이터베이스, 캐시 및 메시지 브로커로 사용되는 인메모리 데이터 구조 저장소Version
RustFSS3 호환 API를 갖춘 고성능 분산 객체 스토리지(MinIO 대안) [ALPHA]Version
TimescaleDBTimescaleDB는 시계열 및 이벤트 데이터에 대한 고성능 실시간 분석을 위한 PostgreSQL 확장입니다.Version
ValkeyRedis의 포크인 고성능 인메모리 데이터 구조 저장소Version
Zookeeper구성 정보 유지, 이름 지정, 분산 동기화 및 그룹 서비스 제공을 위한 중앙 집중식 서비스Version