#1用于评估、测试和保护云环境(AWS、Azure、GCP)及其服务的工具。
Kitploit 推荐

# 安全研究实验室,复现 CVE-2026-45132(通过 generate-schema.yaml 中 pull_request_target chart-name 注入实现的 pwn 请求)——CloudPirates-io/helm-charts @ 9f5a7186 的快照
授权安全研究实验室复现 CVE-2026-45131(.github/workflows/pull-request.yaml 中的 pwn 请求)——CloudPirates-io/helm-charts @ 9f5a7186 的快照

这个实验室可能好也可能坏,正在测试中,但应该能用,去问问AI吧哈哈

此Puppet模块提供了众多与安全相关的配置,提供全方位的基线防护。

这本 chef cookbook 提供了众多与安全相关的配置,实现全方位的基线防护。

为AI代理强制执行最小权限委派,使用经过签名且限定范围的凭据。为子代理授予狭窄的能力和资源,在执行前验证操作,并防止权限提升。

授权安全研究实验室复现 CVE-2026-31852(jellyfin/jellyfin-ios 中 code-quality.yml 的 pull_request_target 漏洞)——隔离快照,非上游项目

基于 eBPF 的运行时检测器,用于检测 runc 和 Docker 中的容器逃逸漏洞,通过监控系统调用和 Docker 守护进程调用,在构建和运行期间检测对 CVE-2024-21626、CVE-2024-23651、CVE-2024-23652 和 CVE-2024-23653 的利用。

CVE-2026-82329(JFrog Artifactory)的 PoC 与验证工具。通过伪造使用空签名密钥的 JWT 来获取管理员令牌,验证访问权限,并支持多目标多线程扫描。

技术白皮书,剖析 JioPC 云 VDI 架构,涵盖硬件规格、会话终止机制及安全局限性,并提供用于持久化开发的工程变通方案。

授权实验室复现 CVE-2025-47928(spotipy-dev/spotipy pull_request_target 机密信息外泄)——漏洞提交 4f5759d 处的快照

基于能力的 WASM 运行时,用于执行不受信任的 AI 生成代码,并强制执行 CPU、内存、时间、I/O 和文件系统限制。提供亚毫秒级热执行、签名执行记录,以及用于集成的 MCP 服务器。

授权安全研究实验室复现 CVE-2025-46820(GHSA-cwj7-6v67-2cm4):phpgt/Dom 中 GITHUB_TOKEN 被持久化到可公开下载的 CI 制品中。phpgt/Dom @ b73d7e8 的快照。

PSA-2026-00043-1(CVE-2023-54391)Proxmox 公告的恢复说明

CVE-2026-5006(Vault 模板化策略斜杠注入漏洞)的审计与教育工具包。包含一个只读审计脚本,用于生成 Markdown 报告,以及一个用于修复的交互式演练。

授权安全研究对 CVE-2025-15617(GHSA-6xqr-4q5g-xc7x)的复现:wazuh FIM Windows 集成工作流产物中的 artipacked GITHUB_TOKEN 泄露

# JetBrains TeamCity 本地部署版 CVE-2026-63077 紧急加固与补丁操作手册包

CVE-2025-55752 CVE-2025-55754 CVE-2025-48988 CVE-2025-52520 CVE-2025-53506 CVE-2025-61795 CVE-2025-66614:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5…