#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

Ambiente de reprodução baseado em Docker e PoC para CVE-2026-85706, demonstrando bypass de LFI no GitLab via sufixo .json e truques de caminho com…
Laboratório Docker que reproduz a cadeia de RCE pré-autenticação do FOSSBilling (bypass de autenticação CVE-2026-27604 + Twig SSTI CVE-2026-28496)…

CLI somente leitura que inventaria agentes de IA, servidores MCP, plugins e extensões em uma máquina, relatando suas capacidades e exposição com…

CSPM de código aberto para Azure - faça varredura em busca de configurações incorretas e criptografia insegura para quantum, mapeie os achados para…

Scanner de IOC somente leitura e kit de mitigação para injeção SQL no EmailTrack do cPanel & WHM (CVE-2026-67401). Realiza fingerprinting de versão,…

Análise aprofundada do CVE-2026-62201: bypass da política de rede do exec-server do sandbox OpenClaw (SSRF). Causa raiz, código vulnerável vs…

GitHub Action: verificação SAST do Offensive360 com saída SARIF para varredura de código. Mais de 60 linguagens. Gratuito para código aberto.

Servidor MCP que executa varreduras SAST em bases de código locais e retorna descobertas com severidade e correções, permitindo que assistentes de IA…

Política orientada, isolamento e contenção em camadas

O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada…

Orquestrador de segurança Linux local ao host que aplica política nftables com telemetria HIDS/HIPS, feeds limitados de inteligência de ameaças,…

Projeto prático demonstrando exploração do Log4Shell, engenharia de detecção com Splunk e auditd, e remediação validada em um ambiente containerizado.

This chef cookbook fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

Laboratório autorizado de pesquisa em segurança reproduzindo o CVE-2026-45131 (solicitação pwn em .github/workflows/pull-request.yaml) — snapshot de…

Laboratório de pesquisa em segurança reproduzindo o CVE-2026-45132 (solicitação de pwn via injeção de chart-name em pull_request_target no…

Este módulo puppet fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

este laboratório pode estar bem ou mal, está em testes, mas deve funcionar — pergunta à IA hahah

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…