Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cloud-middleware-dataset — Conjunto de dados selecionado de agentes de middleware em nuvem instalados pela AWS, Azure e GCP, documentando vulnerabilidades passadas, privilégios e riscos de superfície de ataque para melhorar a visibilidade de software de nuvem oculto. | Kitploit
Ferramentas/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesSegurança na NuvemSegurança da Cadeia de SuprimentosRecursos Curados
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

Conjunto de dados selecionado de agentes de middleware em nuvem instalados pela AWS, Azure e GCP, documentando vulnerabilidades passadas, privilégios e riscos de superfície de ataque para melhorar a visibilidade de software de nuvem oculto.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
24915há 2 anosRevisado pelo Kitploit

Conjunto de Dados de Middleware de Nuvem

Este projeto contém middleware de nuvem (ou seja, agentes instalados por provedores de segurança de nuvem) usados nos principais provedores de serviços de nuvem (Azure, AWS e GCP).

O conjunto de dados de middleware de nuvem lista todos os agentes instalados pelos principais provedores de serviços de nuvem (Azure, AWS e GCP). O objetivo deste projeto é fornecer aos clientes de nuvem visibilidade total sobre o middleware instalado em seus ambientes, que pode potencialmente aumentar a superfície de ataque.

O problema do middleware de nuvem

Os provedores de serviços de nuvem instalam software proprietário nas máquinas virtuais dos clientes, geralmente sem o conhecimento ou consentimento explícito do cliente. Esse software proprietário, que faz a ponte entre as máquinas virtuais dos clientes e os serviços gerenciados dos provedores de nuvem, frequentemente se constatou que introduzia uma nova superfície de ataque potencial desconhecida para os clientes de nuvem. Devido ao método de instalação implícita do software de middleware de nuvem, os clientes de nuvem não têm conhecimento da existência do middleware de nuvem nem dos novos riscos de segurança que ele apresenta. Como resultado, quando uma nova vulnerabilidade é detectada em um software de middleware de nuvem, os clientes ficam expostos sem saber. Além disso, por ser um software proprietário do CSP executado no ambiente do cliente, nem sempre fica claro de quem é a responsabilidade de atualizar o middleware em primeiro lugar.

Explicação dos campos

  • Provedor de nuvem: O nome do provedor de nuvem (AWS, GCP ou Azure)
  • Serviços de nuvem: Uma lista separada por vírgulas dos nomes dos serviços de nuvem que instalam o agente de nuvem nas máquinas virtuais dos usuários da nuvem, ou o nome das imagens em que o agente é pré-instalado.
  • Vulnerabilidades anteriores: Uma lista separada por vírgulas de vulnerabilidades anteriores encontradas no agente de nuvem.
  • Superfície de ataque: Uma explicação em texto livre sobre a superfície de ataque potencial do agente de nuvem, tal como....
  • Código aberto: Indica se o código-fonte do agente de nuvem é publicamente acessível ou não.
  • Sistema operacional: O sistema operacional suportado pelo agente de nuvem específico.
  • Conjunto de Dados de Middleware de Nuvem

Conjunto de Dados

Open Management Infrastructure (OMI)

  • Provedor de nuvem: Azure
  • Serviços de nuvem: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
  • Vulnerabilidades anteriores: CVE-2021-38645 – Escalação local de privilégios para root, CVE-2021-38647 – Execução remota de código sem autenticação como root, CVE-2021-38648– Escalação local de privilégios para root, CVE-2021-38649 – Escalação local de privilégios para root, CVE-2022-29149 - Escalação local de privilégios
  • Superfície de ataque:
    • Executa com privilégios elevados (root)
    • Algumas configurações expõem uma superfície de ataque remota
  • Código aberto: https://github.com/microsoft/omi
  • Sistema operacional: Linux

Microsoft Azure Guest Agent (WALinuxAgent)

  • Provedor de nuvem: Azure
  • Serviços de nuvem: Pré-instalado em todas as imagens Linux do Azure
  • Vulnerabilidades anteriores: CVE-2019-0804 - Atribuição incorreta de permissão para recurso crítico
  • Superfície de ataque:
    • Executa com privilégios elevados (root)
  • Código aberto: https://github.com/Azure/WALinuxAgent
  • Sistema operacional: Linux

Operations Management Suite (OMS)

  • Provedor de nuvem: Azure
  • Serviços de nuvem: Azure Log Analytics, Azure Sentinel, Azure Security Center
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Executa com privilégios elevados (root)
  • Código aberto: https://github.com/microsoft/OMS-Agent-for-Linux
  • Sistema operacional: Linux

Dependency agent

  • Provedor de nuvem: Azure
  • Serviços de nuvem: Azure Log Analytics
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Executa com privilégios elevados (root)
    • Expõe uma superfície de ataque de kernel por meio do driver de kernel
  • Código aberto: Não
  • Sistema operacional: Linux

Azure pipelines agent

  • Provedor de nuvem: Azure
  • Serviços de nuvem: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Executa com privilégios elevados
  • Código aberto: https://github.com/microsoft/azure-pipelines-agent
  • Sistema operacional: Linux, Windows

Azure RD Agent Service

  • Provedor de nuvem: Azure
  • Serviços de nuvem: Pré-instalado em todas as imagens Windows do Azure
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Executa com privilégios elevados (SYSTEM)
  • Código aberto: Não
  • Sistema operacional: Windows

Azure Arc-enabled Kubernetes agent

  • Provedor de nuvem: Azure
  • Serviços de nuvem: Azure Arc
  • Vulnerabilidades anteriores: CVE-2022-37968
  • Superfície de ataque:
    • Expõe superfície de ataque remota por meio de proxy reverso
  • Código aberto: Não
  • Sistema operacional: Linux

AWS Systems Manager Agent (SSM Agent)

  • Provedor de nuvem: AWS
  • Serviços de nuvem: Pré-instalado em imagens de máquinas virtuais da Amazon
  • Vulnerabilidades anteriores: CVE-2022-29527 - Escalação local de privilégios para root
  • Superfície de ataque:
    • Executa com privilégios elevados
  • Código aberto: https://github.com/aws/amazon-ssm-agent
  • Sistema operacional: Windows, Linux, macOS

AWS PV Drivers

  • Provedor de nuvem: AWS
  • Serviços de nuvem: Pré-instalado em imagens de máquinas virtuais Windows da Amazon
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Expõe uma superfície de ataque de kernel
  • Código aberto: Não
  • Sistema operacional: Windows

AWS ECS container agent

  • Provedor de nuvem: AWS
  • Serviços de nuvem: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Executa com privilégios elevados
  • Código aberto: https://github.com/aws/amazon-ecs-agent
  • Sistema operacional: Windows, Linux

AWS EC2 Hibernation Initialization Agent

  • Provedor de nuvem: AWS
  • Serviços de nuvem: Instâncias EC2 suportadas, incluindo Amazon Linux
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Executa com privilégios elevados
  • Código aberto: https://github.com/aws/amazon-ec2-hibinit-agent
  • Sistema operacional: Linux

Google Accounts Daemon

  • Provedor de nuvem: Google Cloud Platform
  • Serviços de nuvem: Google OS Login
  • Vulnerabilidades anteriores: CVE-2020-8933 - Escalação local de privilégios para root
  • Superfície de ataque:
    • Executa com privilégios elevados
  • Código aberto: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • Sistema operacional: Linux

Google OSConfig agent

  • Provedor de nuvem: Google Cloud Platform
  • Serviços de nuvem: Pré-instalado em imagens de máquinas virtuais do GCP
  • Vulnerabilidades anteriores: Agente osconfig do Google - escalada local de privilégios
  • Superfície de ataque:
    • Executa com privilégios elevados
  • Código aberto: https://github.com/GoogleCloudPlatform/osconfig
  • Sistema operacional: Windows, Linux

Google guest agent

  • Provedor de nuvem: Google Cloud Platform
  • Serviços de nuvem: Pré-instalado em imagens de máquinas virtuais do GCP
  • Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
  • Superfície de ataque:
    • Executa com privilégios elevados
  • Código aberto: https://github.com/GoogleCloudPlatform/guest-agent
  • Sistema operacional: Windows, Linux
Baixar ferramenta