#1
AWS S3 TKO 工具

静态检测 Windows 服务器(AD 域成员)上存在漏洞的 log4j 库。

这个程序是一个用于检查 Minio 系统安全性的工具(tool),涉及 CVE-2022-35919 漏洞。

提供 Apache Log4j 漏洞 CVE-2021-44228 在 Remote Syslog 产品中的升级与缓解说明,包括版本检查及针对 Elasticsearch 的配置更改。

Jenkins 插件,为 Docker 相关的 CI/CD 插件提供共享 API,用于 Docker 凭据管理、注册表认证、守护进程配置以及镜像指纹识别。

一个用于启动Rancher 2.6.6的Terraform模块,适用于关于CVE-2021-36782的博客文章

Java 客户端,提供流畅的 DSL 访问 Kubernetes 和 OpenShift REST API,用于管理云原生基础设施、Pod、服务及配置,并支持身份验证和 TLS。

用于集成亚马逊云服务的Java SDK,提供对S3、DynamoDB、EC2等服务的安全API访问,并内置身份验证、加密和IAM支持。

针对CVE-2020-8554的概念验证漏洞利用,演示了通过操纵Kubernetes服务的externalIP实现对集群流量的中间人攻击。

如果根据CVE-2014-6271发现bash漏洞,则Chef cookbook将失败。

IngressNightmare (CVE-2025-1974)

针对影响EL7中SystemD的CVE-2018-15686、CVE-2018-16866和CVE-2018-16888的修复任务

一个用于管理易受攻击的Docker容器的工具

OPA Gatekeeper 约束策略,用于检测并防止 Kubernetes 集群易受 CVE-2020-8554 影响,强制实施安全配置。

一个用于缓解RCE(CVE-2024-6387)风险的Ansible Playbook,直至平台将OpenSSH更新到无漏洞版本。

用于修补 CVE-2024-3094 的 Ansible 剧本

Ansible 角色,用于修补 RHSB-2022-001 Polkit 权限提升漏洞 - (CVE-2021-4034)