#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

Exploit para Red Hat / GlusterFS CVE-2018-1088 e CVE-2018-1112, apresentado na DEFCON 26, Las Vegas!
Ferramenta Python3 para realizar password spraying contra o serviço Microsoft Online usando vários métodos.

Centro de Operações de Segurança Virtual

Resumo de perguntas de entrevista de Cyber Security pelas quais passei, espero que ajude

Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model

Exploit de prova de conceito dockerizado para CVE-2019-13956, visando uma vulnerabilidade de aplicação web acessível via HTTP na porta 8090.

Escalação de privilégios no Linux via LXD

Apenas um repositório de scripts Python aleatórios para ajudar pentesters a começarem com a linguagem Python em engajamentos.

Uso containerizado e implantável da vulnerabilidade CVE-2019-14287. Veja README.md para mais informações.

Verifique o ADC para CVE-2019-19781

Enumera ambientes AWS em busca de segredos, escaneando dados de usuário do EC2, variáveis de ambiente e código-fonte do Lambda, e instâncias do…

Ferramenta de registro Docker focada em pentesters para enumerar e baixar imagens.

BinaryAlert: Serverless, Detecção de Malware em Tempo Real & Retroativa.

Uma ferramenta para caçar DigitalOcean Spaces publicamente acessíveis

Prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner no runC que permite sobrescrever o binário do runC do host para…

Hayat é um script para relatar e analisar recursos do Google Cloud Platform.

Módulo Puppet para ajudar a corrigir e migrar uma implantação do Puppet (CVE-2011-3872)

Suíte de programas destinada a auxiliar na caça a bugs e em avaliações de segurança.