awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

13 dépôts

Awesome GitHub RepositoriesCloud Security Tools

Security assessment and scanning utilities for cloud environments.

Explore 13 awesome GitHub repositories matching part of an awesome list · Cloud Security Tools. Refine with filters or upvote what's useful.

Awesome Cloud Security Tools GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • projectdiscovery/naabuAvatar de projectdiscovery

    projectdiscovery/naabu

    5,766Voir sur GitHub↗

    Naabu is a port scanner library and tool that probes hosts for open ports using SYN, CONNECT, and UDP methods to identify active services. It functions as a Go library for embedding port scanning into programs, and as a standalone tool that accepts targets as hostnames, IP addresses, CIDR ranges, or ASN numbers. The tool discovers live hosts before scanning, filters ports by range or top lists, and can integrate with Nmap for service version detection. The project distinguishes itself through its SYN-based port probing approach that sends TCP SYN packets and analyzes responses without complet

    Feeds discovered cloud assets into scanning tools like httpx and nuclei for security assessment.

    Gocdn-exclusionhacktoberfestnmap
    Voir sur GitHub↗5,766
  • cdk-team/cdkAvatar de cdk-team

    cdk-team/CDK

    4,692Voir sur GitHub↗

    CDK est une boîte à outils spécialisée pour l'audit de sécurité des conteneurs, l'exploitation d'évasions de conteneurs et le pentesting d'infrastructures cloud. Elle fournit une collection de scripts et d'outils conçus pour identifier et exploiter les vulnérabilités dans les runtimes de conteneurs afin de sortir des environnements isolés et d'exécuter des commandes sur le système d'exploitation hôte sous-jacent. Le projet propose une suite d'exploitation dédiée au runtime Docker pour abuser de l'API Docker, de procfs et des cgroups afin d'obtenir un accès non autorisé au niveau de l'hôte. Il inclut des techniques spécifiques pour contourner l'isolation via LXCFS, l'exploitation des espaces de noms utilisateur et le montage de disques hôtes, ainsi que des capacités pour extraire les métadonnées cloud et auditer les permissions des comptes de service afin d'élever les privilèges dans les environnements de cluster. La boîte à outils couvre un large éventail de capacités d'audit de sécurité, y compris l'audit de clusters Kubernetes pour l'exfiltration de secrets et l'analyse de politiques, l'analyse de fichiers et services sensibles, et la détection du partage de réseau hôte. Elle fournit également des utilitaires pour établir des reverse shells, déployer des charges utiles dans des environnements restreints et installer des outils d'administration système au sein de conteneurs minimaux.

    Container-focused penetration testing tool for cloud environments.

    Go
    Voir sur GitHub↗4,692
  • sa7mon/s3scannerAvatar de sa7mon

    sa7mon/S3Scanner

    2,997Voir sur GitHub↗

    S3Scanner is a security tool for auditing public access and misconfigured permissions across S3-compatible storage providers. It functions as a storage auditor and security scanner designed to identify open buckets, enumerate publicly accessible objects, and exfiltrate data from misconfigured cloud environments. The project is distinguished by its integration with message brokers, allowing it to consume target lists for large-scale cloud infrastructure audits. It also provides utilities for dumping the entire contents of misconfigured buckets to local directories and calculating the total siz

    Finds and scans open AWS S3 buckets for sensitive data.

    Goawsbugbountygcp
    Voir sur GitHub↗2,997
  • bishopfox/cloudfoxAvatar de BishopFox

    BishopFox/cloudfox

    2,444Voir sur GitHub↗

    Automating situational awareness for cloud penetration tests.

    Automated cloud infrastructure security assessment and enumeration.

    Go
    Voir sur GitHub↗2,444
  • uzju/cloud-bucket-leak-detection-toolsAvatar de UzJu

    UzJu/Cloud-Bucket-Leak-Detection-Tools

    1,258Voir sur GitHub↗

    六大云存储,泄露利用检测工具

    Detection tool for identifying leaked cloud storage buckets.

    Python
    Voir sur GitHub↗1,258
  • dark-kinga/cloudtoolsAvatar de dark-kingA

    dark-kingA/cloudTools

    1,154Voir sur GitHub↗

    云资产管理工具 目前工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具, 云存储工具主要是针对oss存储、查看、删除、上传、下载、预览等等 云服务工具主要是针对rds、服务器的管理,查看、执行命令、接管等等

    Management and security utility for cloud storage and services.

    Voir sur GitHub↗1,154
  • bishopfox/cloudfoxableAvatar de BishopFox

    BishopFox/cloudfoxable

    457Voir sur GitHub↗

    Create your own vulnerable by design AWS penetration testing playground

    Vulnerable cloud environment for practicing security assessment techniques.

    Python
    Voir sur GitHub↗457
  • redskycyber/cloud-securityAvatar de redskycyber

    redskycyber/Cloud-Security

    301Voir sur GitHub↗

    This Repo serves as a collection of shared security and penetration testing resources for the cloud.

    Collection of resources for securing cloud-based infrastructure.

    Voir sur GitHub↗301
  • rnalter/thundercloudR

    Rnalter/ThunderCloud

    0Voir sur GitHub↗

    Vulnerability scanning tool for cloud environments.

    Voir sur GitHub↗0
  • datadog/kubehoundD

    DataDog/KubeHound

    0Voir sur GitHub↗

    Tool for mapping attack paths in Kubernetes clusters.

    Voir sur GitHub↗0
  • 404tk/cloudtoolkit4

    404tk/cloudtoolkit

    0Voir sur GitHub↗

    Toolkit for performing cloud-based penetration testing.

    Voir sur GitHub↗0
  • neargle/my-re0-k8s-securityN

    neargle/my-re0-k8s-security

    0Voir sur GitHub↗

    Educational resources for Kubernetes security and defense.

    Voir sur GitHub↗0
  • teamssix/cfT

    teamssix/cf

    0Voir sur GitHub↗

    Exploitation framework for post-compromise cloud operations.

    Voir sur GitHub↗0
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Cloud Security Tools

Explorer les sous-tags

  • Asset Pipeline IntegrationsFeeds discovered cloud assets into scanning tools like httpx and nuclei for security assessment. **Distinct from Cloud Security Tools:** Distinct from Cloud Security Tools: focuses on piping discovered assets into downstream tools, not the tools themselves.