Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gha-lab-8aba6b05dc — Laboratório de pesquisa em segurança reproduzindo o CVE-2026-45132 (solicitação de pwn via injeção de chart-name em pull_request_target no generate-schema.yaml) — snapshot de CloudPirates-io/helm-charts @ 9f5a7186 | Kitploit
Ferramentas/GitHubGitHub/pvharmo2/gha-lab-8aba6b05dc
Análise de VulnerabilidadesSegurança na NuvemSegurança da Cadeia de SuprimentosPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubpvharmo2/gha-lab-8aba6b05dc

gha-lab-8aba6b05dc

Laboratório de pesquisa em segurança reproduzindo o CVE-2026-45132 (solicitação de pwn via injeção de chart-name em pull_request_target no generate-schema.yaml) — snapshot de CloudPirates-io/helm-charts @ 9f5a7186

Ver Repositório
há 7h 53mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Artefacto de investigação automatizado — não é o projeto original.

Este repositório é um laboratório descartável construído por um harness automatizado para uma tese de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um instantâneo verbatim de CloudPirates-io/helm-charts no commit 9f5a7186b46070ceae3e80740ab64955b88fc65a (2026-04-27), redistribuído sob a licença do próprio projeto, cujo ficheiro está incluído inalterado neste instantâneo.

O projeto original não está envolvido, nunca é alvo, e a vulnerabilidade aqui estudada já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. As referências de ações e imagens de runners estão fixadas no que resolveram em 2026-04-27; consulte pinning.md na saída do harness para todas as alterações feitas ao instantâneo.

Perguntas ou objeções: [email protected]


CloudPirates Open Source Helm Charts

Uma coleção curada de Helm charts prontos para produção para aplicações cloud-native de código aberto. Este repositório fornece Helm charts seguros, bem documentados e configuráveis, seguindo as melhores práticas cloud-native.

⚠️ IMPORTANTE: A partir de 15 de abril de 2026, todos os changelogs existem apenas na descrição do release do GitHub. Os changelogs antigos são mantidos por razões de compatibilidade retroativa.

Charts Disponíveis

ChartDescriçãoVersão
ClusterPirateAgente cliente para a Plataforma de Observabilidade Gerida CloudPirates para ligar o seu cluster Kubernetes à nossa infraestruturaVersion
CommonUm chart de biblioteca para templates e funções auxiliares comunsVersion
EtcdUm armazenamento de chave-valor distribuído e fiávelVersion
GhostUma plataforma de publicação simples e poderosa que permite partilhar as suas histórias com o mundo.Version
KeycloakSolução de Gestão de Acesso e Identidade de Código AbertoVersion
MariaDB

Início Rápido

Pré-requisitos

  • Kubernetes 1.24+
  • Helm 3.2.0+
  • Suporte a provisionador de PV na infraestrutura subjacente (se a persistência estiver ativada)

Instalar Charts

root@kitploit:~
# A partir do registo Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>

# A partir do GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>

# A partir de um clone local
helm install my-release ./charts/<chart-name>

Funcionalidades dos Charts

Todos os charts neste repositório fornecem:

Segurança em Primeiro Lugar

  • Assinados Criptograficamente: Todos os charts são assinados com Cosign para segurança da cadeia de fornecimento
  • Contentores não-root por predefinição
  • Sistemas de ficheiros raiz somente leitura quando possível
  • Capacidades Linux removidas
  • Contextos de segurança configurados
  • Sem credenciais codificadas

Prontos para Produção

  • Verificações de saúde abrangentes (sondas de liveness, readiness, startup)
  • Suporte a pedidos e limites de recursos
  • Configurações de armazenamento persistente
  • Estratégias de atualização contínua
  • Endpoints de verificação de saúde

Altamente Configuráveis

  • values.yaml extensivo com documentação detalhada
  • Suporte a secrets e ConfigMaps existentes
  • Configurações de ingress flexíveis
  • Personalização da service account
  • Suporte a labels e annotations comuns

Configuração

Cada chart fornece opções de configuração extensivas através de values.yaml. As principais áreas de configuração incluem:

  • Autenticação e Segurança: Credenciais de utilizador, secrets existentes, contextos de segurança
  • Armazenamento: Volumes persistentes, storage classes, configurações de backup
  • Rede: Services, ingress, network policies
  • Escalabilidade: Contagens de réplicas, autoscaling, limites de recursos
  • Monitorização: Métricas, service monitors, verificações de saúde

Consulte os READMEs individuais de cada chart para opções de configuração detalhadas.

Envolva-se

Quer contribuir? Fantástico! A forma mais básica de mostrar o seu apoio é dar uma estrela ao projeto ou abrir issues.

⚠️ IMPORTANTE: A partir de 22 de janeiro de 2026, todos os commits devem ser assinados e verificados. PRs com commits não assinados não serão fundidos.

Se quiser abrir um PR, leia as nossas diretrizes de contribuição para obter informações sobre como configurar o seu ambiente e instruções sobre a verificação de assinatura que exigimos.

Converse connosco e com a comunidade no nosso servidor Discord!
Todos são bem-vindos, quer tenha uma pergunta, precise de ajuda com um chart, queira contribuir, saiba o que vem a seguir ou apenas queira conversar connosco.

Discord

Este projeto é construído e mantido pela nossa crescente comunidade de contribuidores!

Feito com contrib.rocks.

Issues dos Charts

Para issues específicas destes Helm charts:

  • Consulte os ficheiros README individuais de cada chart para resolução de problemas
  • Reveja a documentação e exemplos dos charts
  • Verifique os valores de configuração
  • Abra uma issue no GitHub
Baixar ferramenta
Servidor de base de dados relacional de código aberto e alto desempenho, substituto direto do MySQL
Version
MemcachedSistema de cache de objetos em memória distribuído e de alto desempenhoVersion
MinIOArmazenamento de objetos de alto desempenho compatível com as APIs Amazon S3Version
MongoDBMongoDB, uma base de dados NoSQL flexível para gestão de dados escalável e em tempo realVersion
NginxServidor HTTP de alto desempenho e proxy reversoVersion
PostgreSQLA Base de Dados Relacional de Código Aberto Mais Avançada do MundoVersion
RabbitMQUm broker de mensagens que implementa o Protocolo Avançado de Fila de Mensagens (AMQP)Version
RabbitMQ Cluster OperatorOperador Kubernetes para implementar e gerir clusters RabbitMQVersion
RedisArmazenamento de estruturas de dados em memória, usado como base de dados, cache e broker de mensagensVersion
RustFSArmazenamento de objetos distribuído de alto desempenho com API compatível com S3 (alternativa ao MinIO) [ALPHA]Version
TimescaleDBTimescaleDB é uma extensão do PostgreSQL para análises em tempo real de alto desempenho em dados de séries temporais e eventosVersion
ValkeyArmazenamento de estruturas de dados em memória de alto desempenho, fork do RedisVersion
ZookeeperServiço centralizado para manter informações de configuração, nomes, fornecer sincronização distribuída e serviços de grupoVersion