Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CloudSec — 精通云利用艺术。一个面向进攻性安全研究员和红队成员的专用资源,专注于武器化漏洞并跨Azure、Entra ID、AWS和M365模拟高级攻击。 | Kitploit
工具/GitHubGitHub/eshlomo1/cloudsec
防御工具漏洞分析漏洞利用IDS/IPS规避后渗透利用渗透测试云安全身份与访问管理 (IAM)红队反机器人容器逃逸
GitHub
2981个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
eshlomo1/cloudsec

CloudSec

精通云利用艺术。一个面向进攻性安全研究员和红队成员的专用资源,专注于武器化漏洞并跨Azure、Entra ID、AWS和M365模拟高级攻击。

查看仓库

Cloud Security Toolkit

云端利用的艺术

欢迎使用 Cloud Security Toolkit——一个专为进攻性安全研究人员、红队成员和对抗者设计的专业资源。本仓库致力于系统性地武器化漏洞、高级攻击模拟以及云端生态系统中防御机制的剖析。

注意:本仓库正在积极演进。漏洞利用、攻击脚本、载荷库以及进攻性 KQL 查询将不断集成。保持敏锐。

军械库内部 ⚔️

用关键任务资源装备你的红队行动:

  • 📂 01-Offensive-Operations:针对 Entra ID、Azure、AWS 和 AI 的武器化利用和攻击模拟。
  • 📂 02-Vulnerability-Research:关于 Intune 绕过、Edge 内存提取和边界逃逸的深度研究。
  • 📂 03-Threat-Intelligence:TTP、受损基础设施情报和对手追踪。
  • 📂 04-Anti-Forensics-IR:规避技术、SIEM/XDR 致盲以及事件响应压制。
  • 📂 05-Tooling-Scripts:自定义进攻性工具集、扫描器以及多云自动化。
  • 📂 99-Archive-Backups:遗留资源和架构备份。

本工具包中的每个组件都经过实战考验,提取自高风险渗透测试、红队行动和漏洞研究。这里是理论与实践的碰撞之地。

目标生态系统 🎯

  • 🆔 Entra ID & M365:身份盗窃、令牌窃取和租户接管。
  • ☁️ Azure & AWS:基础设施利用、IAM 滥用和容器逃逸。
  • 🛡️ 防御规避:致盲 Sentinel 和压制 Defender XDR。
  • 🌪️ 多云统治:跨平台攻击链。

保持致命,持续狩猎。🌐🔥

这里的所有内容均经过实战检验,源自真实世界的事件响应(IR)、云渗透测试(PT)、安全评估等。这是实践知识,而非纯粹理论!

除了核心资源外,本仓库还包含专门针对以下工具和脚本:

  • 🛡️ Microsoft Sentinel
  • 🔐 Microsoft Defender XDR
  • 🆔 Entra ID
  • 🔍 Azure 安全
  • 🔒 多云安全(Microsoft 365、Azure、AWS、GCP、GWS)
  • 🌟 以及其他关键的云安全工具

保持安全,愉快探索!🌐🔐

注意:此中心将取代 Microsoft-Sentinel-SecOps 仓库。Microsoft-Sentinel-SecOps 仓库的内容正在迁移到此新仓库中。

下载工具