#1

用于建立到Lambda、Azure Functions和Google Cloud Functions的反向Shell的无服务器函数

安全的运行时环境,用于对AI代理任务进行沙箱隔离。在隔离的WebAssembly环境中运行不受信任的代码。

OWASP ServerlessGoat:一个演示常见无服务器安全漏洞的无服务器应用。

OWASP 无服务器 Top 10

故意存在漏洞的无服务器函数,用于了解无服务器安全漏洞的具体细节

无服务器 AWS 安全自动化框架,用于摄取威胁情报、应用基于 ML 的异常检测(RCF、IP Insights),并在 Kibana 中丰富安全遥测数据,实现自动化的威胁预防、检测和响应。

用于扫描 Java、JavaScript 和 .NET 应用程序以及 AWS Lambda 函数的 SAST CLI,可检测代码漏洞和过于宽松的 IAM 策略。

针对 CVE-2026-9999 的概念验证漏洞利用,演示了无服务器对象存储事件中的路径遍历漏洞,该漏洞会覆盖函数源代码以实现远程代码执行(RCE)。

CVE-2026-21002 无服务器冷启动凭据泄露的 PoC 漏洞利用程序,演示了被复用的 Lambda /tmp 目录如何将 AWS 密钥暴露给其他函数。

针对 CVE-2026-22015 的 PoC:恶意事件将环境变量注入无服务器函数,覆盖机密并实现权限提升。

模拟 CVE-2026-23007 无服务器冷启动内存残留;演示跨 Lambda 调用的持久全局状态如何在执行之间泄露机密。

Cursor 插件,适用于 Hono v4(TypeScript 边缘 Web 框架)。包含 59 个 LLM 回归测试,配有 BAD/CORRECT 配对。固定使用 hono ^4.12.19(>= 4.9.7 以修复 CVE-2025-59139)。涵盖 Express 中间件泄漏、v3…

# Serverless Framework MCP 服务器(CVE-2025-69256)基础评分:9.4/10 → CTT 增强评分:9.9/10 Serverless Framework 的 MCP(模型上下文协议)服务器中存在一个严重的命令注入漏洞,通过 CTT…

Docker 实验环境,复现 FOSSBilling 预认证 RCE 利用链(CVE-2026-27604 认证绕过 + CVE-2026-28496 Twig SSTI),包含 Python PoC 和已修补的对比目标。

AWS Serverless Security

基于 AWS 无服务器应用模型的自动安全告警响应框架