#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

Laboratório Drupal 7.57 intencionalmente vulnerável para reproduzir o CVE-2018-7600 (Drupalgeddon2) em um contêiner Docker, com script de instalação…
Laboratório Docker demonstrando o path traversal CVE-2026-12243 no NLTK anterior à versão 3.10.0, contrastando o comportamento vulnerável e o…

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Conteúdo de operações de SOC para Microsoft Sentinel, incluindo consultas de caça, playbooks de resposta a incidentes e análise de eventos de…

Runtime governance for AI agents. Allow, warn, or block every model and tool call before it commits. Hash-chained audit for every decision.…

AI IR Overlay™ — estrutura prática de resposta a incidentes para agentes de IA em produção. Baseada na NIST SP 800-61 r3, mapeada para a NIST AI RMF,…

Hardware-bound & Cloud-gated binary execution, cryptographic provenance, and anti-tamper envelope sealing for Crystal.

Relatório pós-incidente analisando o ataque à cadeia de suprimentos do Oracle Cloud SSO/LDAP (CVE-2021-35587). Detalha a exploração da infraestrutura…

Wiki para reunir recursos de endurecimento de infraestrutura de Red Team

Implemente uma infraestrutura de phishing em tempo real.

Uma ferramenta para gerir contentores docker vulneráveis

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

Um framework prático para identificar e priorizar os principais riscos de segurança na infraestrutura de datacenters de IA, abrangendo hardware,…

Plataforma de IA agêntica com confiança zero. Suporta implantações SaaS e OnPrem (isoladas).

Patch não oficial do libvirt para o laboratório gratuito Kubernetes para Red Teamers da SpecterOps

AI governance and evidence gateway for multi-provider LLM applications. FastAPI + optional Rust core for policy, WAF, egress, rate limits, sessions,…

Lab Docker local reproduzindo CVE-2026-39987, um RCE pré-autenticação no WebSocket do terminal do marimo. Compara versões vulneráveis e corrigidas…

BPF LSM blocker para CVE-2026-31431 (Copy Fail) - remediação sem reinicialização para OpenShift 4