Cloud & Container Security

21 инструментов

CDK

v1.5.6
Cloud & Container Security

Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).

# Скачать статичный бинарник (работает внутри минимального контейнера) https://github.com/cdk-team/CDK/releases ./cdk evaluate --full

Cloud-audit

v2.5.0
Cloud & Container Security

Быстрый сканер безопасности AWS с 45 проверками, приоритезирующий уязвимости по критерию эксплуатируемости атакующим.

pip install cloud-audit pipx install cloud-audit uvx --from cloud-audit cloud-audit scan docker run ghcr.io/gebalamariusz/cloud-audit scan docker run -v ~/.aws:/home/cloudaudit/.aws:ro ghcr.io/gebalamariusz/cloud-audit scan

CloudFox

v2.0.5
Cloud & Container Security

Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …

# Скачать релиз: https://github.com/BishopFox/cloudfox/releases cloudfox aws --profile default all-checks
Cloud & Container Security

DevSecOps-аудитор конфигураций Docker, Kubernetes и Nginx с AI-агентом для генерации патчей безопасности.

# Запуск веб-панели: python3 -m http.server 8080 # Откройте http://localhost:8080 в браузере # Для интеграции с Claude Code разместите .mcp.json в корне проекта

Falco

v0.44.1
Cloud & Container Security

Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызовы в реальном времени и по правилам детектирует аномальное поведение (shell в контейнере, чтение секретов, …

curl -fsSL https://falco.org/repo/falcosecurity-3672BA8F.asc | sudo gpg --dearmor -o /usr/share/keyrings/falco-archive-keyring.gpg echo "deb [signed-by=/usr/share/keyrings/falco-archive-keyring.gpg] https://download.falco.org/packages/deb stable main" | sudo tee /etc/apt/sources.list.d/falcosecurity.list sudo apt update && sudo apt install falco # Docker docker run --rm --privileged -v /var/run/docker.sock:/host/var/run/docker.sock -v /dev:/host/dev -v /proc:/host/proc:ro -v /boot:/host/boot:ro -v /lib/modules:/host/lib/modules:ro -v /usr:/host/usr:ro falcosecurity/falco # Kubernetes (Helm) helm repo add falcosecurity https://falcosecurity.github.io/charts helm install falco falcosecurity/falco sudo falco # слушает syscalls в реальном времени по правилам по умолчанию
Cloud & Container Security

Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.

git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute cd GCPBucketBrute && pip install -r requirements.txt python3 gcpbucketbrute.py -k keywords.txt

Grype

v0.118.0
Cloud & Container Security

Сканер уязвимостей для образов контейнеров и файловых систем — использует SBOM и базы данных CVE.

# Official installer script (Linux / macOS) curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin # Homebrew (macOS / Linux) brew tap anchore/grype brew install grype # MacPorts sudo port install grype # Winget (Windows) winget install Anchore.Grype # Scoop (Windows) scoop bucket add main scoop install main/grype # Chocolatey (Windows) choco install grype -y # Snap snap install grype # Arch Linux (AUR) sudo pacman -S grype-bin # Docker docker pull anchore/grype # GitHub Releases — .deb / .rpm / binary tarballs # Download from https://github.com/anchore/grype/releases # Install .deb with: sudo dpkg -i grype_*.deb # Install .rpm with: sudo rpm -i grype_*.rpm # For tarballs, extract and copy 'grype' binary to a directory in $PATH
Cloud & Container Security

Агентные навыки для аудита безопасности и затрат инфраструктуры Hetzner с подтверждением путей атак.

npx skills add https://github.com/jpolec/hetzner-cloud-audit-skills/tree/v0.8.2 --skill hetzner-security-audit uvx hetzner-audit doctor --report-dir ./_output uvx hetzner-audit audit --format markdown --output _output/audit.md uvx hetzner-audit map --format svg --output _output/architecture.svg git clone https://github.com/jpolec/hetzner-cloud-audit-skills cd hetzner-cloud-audit-skills uv run hetzner-audit audit --format markdown --output _output/audit.md git clone https://github.com/jpolec/hetzner-cloud-audit-skills && cd hetzner-cloud-audit-skills uv run hetzner-audit audit --input benchmarks/scenarios/v0.1-insecure.json --format markdown --output demo.md unset HCLOUD_TOKEN

KubeDagger

v0.4.0
Cloud & Container Security

eBPF-руткит и C2 для cloud-native атак: container breakouts, обход 17 CNCF security-продуктов, автономное планирование.

make make install_client

Kubesploit

v0.1.3
Cloud & Container Security

Кроссплатформенный C2-сервер и агент пост-эксплуатации на Go поверх HTTP/2, ориентированный на контейнеризированные среды.

make export PATH=$PATH:/usr/local/go/bin go build -o agent cmd/merlinagent/main.go go build -o server cmd/merlinserver/main.go

Pacu

v1.7.0
Cloud & Container Security

Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …

pip install pacu # или git clone https://github.com/RhinoSecurityLabs/pacu && cd pacu && pip install -r requirements.txt python3 pacu.py

Peirates

v1.29
Cloud & Container Security

Инструмент для тестирования на проникновение Kubernetes-кластеров: повышение привилегий, латеральное перемещение и захват кластера.

go get -v "github.com/inguardians/peirates" go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go" cd $GOPATH/github.com/inguardians/peirates/scripts ./build.sh