#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

Exploit PoC para permissões inseguras no Contour v1.28.3 que recupera um token de conta de serviço Kubernetes e acessa a API do cluster, demonstrando…
Sistema automatizado de processamento e distribuição de fluxo de dados com configuração segura, rastreamento de proveniência e arquitetura de plugins…

Uma pequena demonstração do cve-2021-41773 em contêineres docker httpd

Ambiente de laboratório baseado em Docker para exploração de path traversal e RCE do CVE-2021-41773 (Apache HTTP Server 2.4.49) com instruções de…

Neste projeto, encontramos um ataque recente através do contêiner malicioso e implementamos um mecanismo de segurança para pará-lo.

Problema com o AWS SAM CLI (CVE-2025-3047, CVE-2025-3048)

Uma ferramenta para gerir contentores docker vulneráveis

Scanner baseado em Python que verifica hosts Docker para CVE-2024-41110 detectando versões vulneráveis do Docker e uso do plugin AuthZ.

IngressNightmare (CVE-2025-1974)

Ambientes de teste para CVE-2023-28432, divulgação de informações em clusters MinIO

Reproduzindo um bug antigo do istio

Um Playbook Ansible para mitigar o risco de RCE (CVE-2024-6387) até que as plataformas atualizem o OpenSSH para uma versão não vulnerável.

Proof-of-concept for CVE-2024-21626, a container escape vulnerability in runc, demonstrating exploitation techniques.

Tarefa de remediação para CVE-2018-15686, CVE-2018-16866 e CVE-2018-16888 que afetam o SystemD no EL7

Política de restrição do OPA Gatekeeper que detecta e previne que clusters Kubernetes sejam vulneráveis a CVE-2020-8554, impondo configuração segura.

cve-2019-5420

Um script Bash para mitigar a vulnerabilidade CVE-2024-6387 no OpenSSH, oferecendo uma opção para atualizar para uma versão segura ou aplicar uma…

Ansible playbook para corrigir CVE-2024-3094