Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cloud-middleware-dataset — 由 AWS、Azure 和 GCP 安装的云中间件代理精选数据集,记录了过往漏洞、权限和攻击面风险,以提高对隐藏云软件的可见性。 | Kitploit
工具/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
云基础设施安全漏洞分析云安全供应链安全精选资源
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

由 AWS、Azure 和 GCP 安装的云中间件代理精选数据集,记录了过往漏洞、权限和攻击面风险,以提高对隐藏云软件的可见性。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2491562年前Kitploit 审核通过

云中间件数据集

本项目包含各大云服务提供商(Azure、AWS 和 GCP)所使用的云中间件(即由云安全提供商安装的代理)。

云中间件数据集列出了由主要云服务提供商(Azure、AWS 和 GCP)安装的所有代理。本项目的目的是让云客户全面了解其环境中安装的中间件,这些中间件可能会增加攻击面。

云中间件问题

云服务提供商通常在客户不知情或未明确同意的情况下,在客户的虚拟机上安装专有软件。这种桥接客户虚拟机与云提供商托管服务的专有软件,常常被发现会引入云客户所不知道的新潜在攻击面。由于 云中间件 软件的隐式安装方式,云客户既不知道云中间件的存在,也不了解它所带来的新安全风险。因此,当云中间件软件中发现新漏洞时,客户会在不知情的情况下暴露于风险之中。此外,由于 CSP 的专有软件运行在客户环境中,首先由谁负责更新该中间件并不总是很清楚。

字段说明

  • 云提供商:云提供商(AWS、GCP 或 Azure)的名称
  • 云服务:一个逗号分隔的列表,列出在云用户虚拟机上安装云代理的云服务名称,或预装该代理的镜像名称。
  • 历史漏洞:在云代理中发现的历史漏洞的逗号分隔列表。
  • 攻击面:关于云代理潜在攻击面的自由文本说明,例如....
  • 开源:指示云代理源代码是否可公开访问。
  • 操作系统:特定云代理支持的操作系统。
  • 云中间件数据集

数据集

Open Management Infrastructure (OMI)

  • 云提供商:Azure
  • 云服务:Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
  • 历史漏洞:CVE-2021-38645 – 本地权限提升至 root,CVE-2021-38647 – 未经身份验证的以 root 身份远程代码执行,CVE-2021-38648– 本地权限提升至 root,CVE-2021-38649 – 本地权限提升至 root,CVE-2022-29149 - 本地权限提升
  • 攻击面:
    • 以高权限运行(root)
    • 某些配置会暴露远程攻击面
  • 开源:https://github.com/microsoft/omi
  • 操作系统:Linux

Microsoft Azure Guest Agent (WALinuxAgent)

  • 云提供商:Azure
  • 云服务:预装于所有 Azure Linux 镜像
  • 历史漏洞:CVE-2019-0804 - 关键资源的错误权限分配
  • 攻击面:
    • 以高权限运行(root)
  • 开源:https://github.com/Azure/WALinuxAgent
  • 操作系统:Linux

Operations Management Suite (OMS)

  • 云提供商:Azure
  • 云服务:Azure Log Analytics, Azure Sentinel, Azure Security Center
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 以高权限运行(root)
  • 开源:https://github.com/microsoft/OMS-Agent-for-Linux
  • 操作系统:Linux

Dependency agent

  • 云提供商:Azure
  • 云服务:Azure Log Analytics
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 以高权限运行(root)
    • 通过内核驱动程序暴露内核攻击面
  • 开源:否
  • 操作系统:Linux

Azure pipelines agent

  • 云提供商:Azure
  • 云服务:Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 以高权限运行
  • 开源:https://github.com/microsoft/azure-pipelines-agent
  • 操作系统:Linux, Windows

Azure RD Agent Service

  • 云提供商:Azure
  • 云服务:预装于所有 Azure Windows 镜像
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 以高权限运行(SYSTEM)
  • 开源:否
  • 操作系统:Windows

Azure Arc-enabled Kubernetes agent

  • 云提供商:Azure
  • 云服务:Azure Arc
  • 历史漏洞:CVE-2022-37968
  • 攻击面:
    • 通过反向代理暴露远程攻击面
  • 开源:否
  • 操作系统:Linux

AWS Systems Manager Agent (SSM Agent)

  • 云提供商:AWS
  • 云服务:预装于 Amazon 虚拟机镜像
  • 历史漏洞:CVE-2022-29527 - 本地权限提升至 root
  • 攻击面:
    • 以高权限运行
  • 开源:https://github.com/aws/amazon-ssm-agent
  • 操作系统:Windows, Linux, macOS

AWS PV Drivers

  • 云提供商:AWS
  • 云服务:预装于 Amazon Windows 虚拟机镜像
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 暴露内核攻击面
  • 开源:否
  • 操作系统:Windows

AWS ECS container agent

  • 云提供商:AWS
  • 云服务:Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 以高权限运行
  • 开源:https://github.com/aws/amazon-ecs-agent
  • 操作系统:Windows, Linux

AWS EC2 Hibernation Initialization Agent

  • 云提供商:AWS
  • 云服务:支持的 EC2 实例,包括 Amazon Linux
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 以高权限运行
  • 开源:https://github.com/aws/amazon-ec2-hibinit-agent
  • 操作系统:Linux

Google Accounts Daemon

  • 云提供商:Google Cloud Platform
  • 云服务:Google OS Login
  • 历史漏洞:CVE-2020-8933 - 本地权限提升至 root
  • 攻击面:
    • 以高权限运行
  • 开源:https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • 操作系统:Linux

Google OSConfig agent

  • 云提供商:Google Cloud Platform
  • 云服务:预装于 GCP 虚拟机镜像
  • 历史漏洞:Google 的 osconfig 代理 - 本地权限提升
  • 攻击面:
    • 以高权限运行
  • 开源:https://github.com/GoogleCloudPlatform/osconfig
  • 操作系统:Windows, Linux

Google guest agent

  • 云提供商:Google Cloud Platform
  • 云服务:预装于 GCP 虚拟机镜像
  • 历史漏洞:无公开漏洞
  • 攻击面:
    • 以高权限运行
  • 开源:https://github.com/GoogleCloudPlatform/guest-agent
  • 操作系统:Windows, Linux
下载工具