#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

CSRF no Eclipse Che levando a RCE

barq: O framework de pós-exploração na nuvem AWS!

uma CLI para testes de penetração efêmeros

Tarefa de remediação para CVE-2018-15686, CVE-2018-16866 e CVE-2018-16888 que afetam o SystemD no EL7

Avalia um sistema para as vulnerabilidades de "execução especulativa" descritas em CVE-2017-5715, CVE-2017-5753, CVE-2017-5754

Cloud Container Attack Tool (CCAT) é uma ferramenta para testar a segurança de ambientes de contêineres.

Obtenha todos os endereços IP públicos vinculados à sua conta AWS. Funciona com IPv4/IPv6, rede Classic/VPC e em todos os serviços da AWS.

# Ambiente PHP-FPM vulnerável em Docker para CVE-2019-11043, com instruções para compilar e executar o exploit phuip-fpizdam e obter execução remota…

Reconhecimento de endereço IP real para bypass do Cloudflare

Vulnerabilidade como serviço: demonstrando CVS-2014-0160, a.k.a. Heartbleed

Vulnerabilidade como serviço: apresentando CVS-2014-6271, também conhecido como Shellshock

Ferramenta de Auditoria e Reforço de Segurança da AWS

harbor(<1.7.6/1.8.3) escalada de privilégios (CVE-2019-16097)

Script de exploit em lote para CVE-2019-16097, visando o registro de contêineres Harbor para criar contas de administrador não autorizadas via…

Ferramenta de enumeração baseada em DNS multithread para descobrir buckets AWS S3 usando wordlists pré-compiladas e resolvedores DNS personalizados,…

Dockerfiles para reprodução do CVE-2019-15107 (RCE no Webmin) incluindo v1.890 e v1.920 com Exploit para cada versão.

Trivy para Kubernetes

Código de prova de conceito para escapar do Docker via runC