
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-
模拟 CVE-2026-23007 无服务器冷启动内存残留;演示跨 Lambda 调用的持久全局状态如何在执行之间泄露机密。

模拟 CVE-2026-23007 无服务器冷启动内存残留;演示跨 Lambda 调用的持久全局状态如何在执行之间泄露机密。

针对 CVE-2026-22015 的 PoC:恶意事件将环境变量注入无服务器函数,覆盖机密并实现权限提升。

CVE-2026-21002 无服务器冷启动凭据泄露的 PoC 漏洞利用程序,演示了被复用的 Lambda /tmp 目录如何将 AWS 密钥暴露给其他函数。

针对 CVE-2026-9999 的概念验证漏洞利用,演示了无服务器对象存储事件中的路径遍历漏洞,该漏洞会覆盖函数源代码以实现远程代码执行(RCE)。

安全的运行时环境,用于对AI代理任务进行沙箱隔离。在隔离的WebAssembly环境中运行不受信任的代码。

Cursor plugin for Hono v4 (TypeScript edge web framework). 59 LLM regressions with BAD/CORRECT pairs. Pinned to hono ^4.12.19 (>= 4.9.7 for…

# Serverless Framework MCP 服务器(CVE-2025-69256)基础评分:9.4/10 → CTT 增强评分:9.9/10 Serverless Framework 的 MCP(模型上下文协议)服务器中存在一个严重的命令注入漏洞,通过 CTT…

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

用于建立到Lambda、Azure Functions和Google Cloud Functions的反向Shell的无服务器函数

无服务器任务分发框架,可将 CLI 工具并行化到数千个云函数中,用于快速侦察和数据处理。

OWASP ServerlessGoat:一个演示常见无服务器安全漏洞的无服务器应用。


AWS Serverless Security

无服务器 AWS 安全自动化框架,用于摄取威胁情报、应用基于 ML 的异常检测(RCF、IP Insights),并在 Kibana 中丰富安全遥测数据,实现自动化的威胁预防、检测和响应。

OWASP 无服务器 Top 10

基于 AWS 无服务器应用模型的自动安全告警响应框架

BinaryAlert:无服务器、实时与追溯性恶意软件检测。

honeyλ - 一个简单的无服务器应用程序,旨在基于 AWS Lambda 和 Amazon API Gateway 自动创建和监控虚假 HTTP 端点(即 URL 蜜令)。