Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudfoxable — أنشئ بيئة اختبار اختراق AWS الخاصة بك والمصمّمة لتكون عرضة للثغرات | Kitploit
أدوات/GitHubGitHub/bishopfox/cloudfoxable
أمن البنية التحتية السحابيةCTFاختبار الاختراقأمن السحابةالتعلم والتعليممختبرات وتدريب عملي
GitHubbishopfox/cloudfoxable

cloudfoxable

أنشئ بيئة اختبار اختراق AWS الخاصة بك والمصمّمة لتكون عرضة للثغرات

عرض المستودع
46852منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

cloudfoxable-single-flag

ابدأ الاختراق: CloudFoxable

اقرأ المدونة لمزيد من التفاصيل: تقديم CloudFoxable: بيئة اختبار اختراق سحابية بأسلوب الألعاب

الخلفية

يساعد CloudFox مختبرِي الاختراق ومحترفي الأمن على اكتشاف مسارات الهجوم القابلة للاستغلال في البنية التحتية السحابية. ولكن ماذا لو أردت العثور على خدمات غير موجودة بعد في بيئتك الحالية واستغلالها؟ ماذا لو لم تكن لديك إمكانية الوصول إلى بيئة AWS مؤسسية؟

هنا يأتي دور CloudFoxable، وهي بيئة AWS هشّة عن قصد صُممت خصيصًا لإبراز قدرات CloudFox ومساعدتك في العثور على مسارات الهجوم الكامنة بشكل أكثر فعالية. استلهامًا من CloudGoat وflaws.cloud وflaws2.cloud وMetasploitable 1-3، توفّر CloudFoxable مجموعة واسعة من الأعلام (flags) ومسارات الهجوم بصيغة CTF.

على غرار CloudGoat وIAM-Vulnerable، تنشر CloudFoxable موارد AWS هشّة عن قصد في حساب تجريبي يديره المستخدم، ليتعلم المستخدمون كيفية تحديد الثغرات السحابية واستغلالها. ومع ذلك، وكما هو الحال إلى حد كبير في flaws.cloud، تكون تجربتك أكثر توجيهًا واعتمادًا على الويب.

  • إجمالي عدد التحديات: 18

إعداد Terraform والاستخدام الأساسي

تستخدم CloudFoxable أداة Terraform لنشر وإدارة بنية AWS هشّة عن قصد. يوفّر هذا القسم الحد الأدنى من الإرشادات المطلوبة لتثبيت Terraform ولنشر موارد CloudFoxable وتعديلها وإزالتها.

انقر للتوسيع

تثبيت Terraform

يجب تثبيت Terraform محليًا قبل نشر CloudFoxable.

اتبع دليل التثبيت الرسمي من HashiCorp لنظام التشغيل الخاص بك:

https://developer.hashicorp.com/terraform/tutorials/aws-get-started/install-cli

تحقق من التثبيت:

root@kitploit:~
terraform version

سيؤدي التثبيت الناجح إلى طباعة إصدار Terraform.

المتطلبات الأساسية

قبل تشغيل Terraform:

  • يجب أن يكون لديك إمكانية الوصول إلى حساب AWS تتحكم فيه.
  • يجب تكوين بيانات اعتماد AWS محليًا (على سبيل المثال، عبر aws configure، أو متغيرات البيئة، أو دور مفترض).
  • يجب أن تتوقع أن يقوم Terraform بإنشاء موارد AWS في هذا الحساب وتدميرها.

مهم: تنشر CloudFoxable بنية تحتية هشّة عن قصد. لا تنشر هذا في حسابات AWS للإنتاج أو المشتركة أو الخاصة بالشركات.

سير عمل Terraform

يجب تشغيل جميع أوامر Terraform من الدليل التالي:

root@kitploit:~
cd cloudfoxable/aws

تهيئة Terraform

قم بتهيئة دليل العمل وتنزيل المزوّدين المطلوبين:

root@kitploit:~
terraform init

نهج معياري

على غرار IAM-Vulnerable، بعض التحديات مفعّلة افتراضيًا (تلك التي لا تترتب عليها تكاليف تُذكر)، وبعضها الآخر معطّل افتراضيًا (تلك التي تترتب عليها تكاليف عند نشرها). وبهذه الطريقة، يمكنك تفعيل وحدات محددة حسب الحاجة. غير أن آلية تفعيل/تعطيل التحديات تختلف قليلًا عن IAM-Vulnerable.

داخل cloudfoxable.bishopfox.com، سيخبرك كل تحدٍّ ما إذا كنت بحاجة إلى إجراء أي تغييرات على terraform (أي نشر شيء ما) لإكمال التحدي. طريقة القيام بذلك هي تحرير terraform.tfvars وتحديث علامة enabled من false إلى true حسب الحاجة.

إليك مثال:

root@kitploit:~
############################
# Enabled/Disabled Challenges
############################

# Always on (Low or No cost)
challenge_foo_enabled = true
challenge_bar_enabled = true
challenge_alice_enabled = true

# Enable as needed (These challenges incur cost)
challenge_bob_enabled = false
challenge_mallory_enabled = false

لتفعيل تحدي mallory، يمكنك ببساطة تحديث السطر التالي:

root@kitploit:~
challenge_mallory_enabled = true

بعد تفعيل أحد التحديات، ستحتاج إلى إعادة تشغيل terraform apply:

root@kitploit:~
terraform apply

لقد قمت الآن بنشر تحدي mallory.

التنظيف

متى أردت إزالة جميع الموارد التي أنشأتها CloudFoxable، يمكنك تشغيل هذه الأوامر:

  1. cd cloudfoxable/aws
  2. terraform destroy

البناء باستخدام Docker

إذا كنت تستخدم Windows، فقد تواجه مشكلات عند نشر بعض التحديات بسبب قيود خاصة بالمنصة. لتجنّب ذلك، يتم توفير Dockerfile لمساعدتك في بناء التطبيق وتشغيله في بيئة متسقة عبر الأنظمة المختلفة.

انقر للتوسيع

استنساخ المستودع

ابدأ باستنساخ المستودع إلى جهازك المحلي:

root@kitploit:~
git clone https://github.com/BishopFox/cloudfoxable.git
cd cloudfoxable

بناء صورة Docker

بعد استنساخ المستودع، قم ببناء صورة Docker باستخدام الأمر التالي. سيضمن ذلك استخدام بناء جديد دون أي طبقات مخزّنة مؤقتًا:

root@kitploit:~
docker build --no-cache -t cloudfoxable .

تشغيل Docker على Windows باستخدام PowerShell

إذا كنت على Windows، فاستخدم أمر PowerShell التالي لتشغيل حاوية Docker. سيقوم هذا الأمر بـ:

  • تثبيت ملف بيانات اعتماد AWS الخاص بك في الحاوية من أجل الاستمرارية.
  • تثبيت ملف(ات) Terraform (الحالة) في الحاوية من أجل الاستمرارية. يمكنك تحرير terraform.tfvars مباشرة داخل الحاوية باستخدام nano وسيتم نسخه إلى جهازك المضيف عبر الربط (bind mount).
  • بدء جلسة تفاعلية يمكنك من خلالها تشغيل أوامر Terraform.
root@kitploit:~
cd aws
docker run -it -v $env:USERPROFILE/.aws/credentials:/root/.aws/credentials -v ${PWD}:/cloudfoxable/aws cloudfoxable

متشوق للمزيد؟

https://github.com/iknowjason/Awesome-CloudSec-Labs

المساهمة

إذا كنت ترغب في إضافة تحدي جديد، فهذه هي الخطوات داخل CloudFoxable بعد أن تقوم بعمل fork للمستودع:

  • cp aws/challenges/1_challenge_template aws/challenges/challenge_name
  • أعد تسمية مجلد قالب التحدي وملف challenge_name.tf إلى اسم التحدي الخاص بك.
  • أضف كود terraform الخاص بك.
  • أنشئ متغيرًا جديدًا في aws/variables.tf
    root@kitploit:~
    variable "challenge_name_enabled" {
    description = "Enable or disable challenge_name challenge (true = enabled, false = disabled)"
    type        = bool
    default     = false
    }
    
  • أضفه إلى قسم "التحديات المفعّلة/المعطّلة" في terraform.tfvars.example. حدد ما إذا كان يجب تفعيله افتراضيًا (بتكلفة منخفضة/بدون تكلفة)، أو تعطيله افتراضيًا (بتكلفة $$)
    root@kitploit:~
    challenge_name_enabled = false
    
  • أضف الوحدة إلى aws/main.tf
    root@kitploit:~
    module "challenge_challenge_name" {
      source = "./challenges/challenge-name"
      count = var.challenge_name_enabled ? 1 : 0
      aws_assume_role_arn = (var.aws_assume_role_arn != "" ? var.aws_assume_role_arn : data.aws_caller_identity.current.arn) 
      account_id = data.aws_caller_identity.current.account_id
      aws_local_profile = var.aws_local_profile
      user_ip = local.user_ip
      }
    
  • أضف اسم التحدي إلى المتغير المحلي enabled_challenges:
تنزيل الأداة

هذا مطلوب مرة واحدة لكل مساحة عمل (أو عند تغيّر تكوين المزوّد).

معاينة التغييرات (اختياري)

لمراجعة ما سينشئه Terraform أو يعدّله أو يدمره:

root@kitploit:~
terraform plan

نشر CloudFoxable

لنشر التحديات المفعّلة حاليًا:

root@kitploit:~
terraform apply

اكتب yes عند مطالبتك بالتأكيد.

تدمير جميع الموارد (التنظيف)

لإزالة جميع الموارد التي أنشأتها CloudFoxable:

root@kitploit:~
terraform destroy

أكّد بالكتابة yes عند المطالبة.

أوامر Terraform الشائعة

CommandDescription
terraform initتهيئة مشروع Terraform
terraform planعرض تغييرات البنية التحتية المقترحة
terraform applyإنشاء الموارد أو تحديثها
terraform destroyإزالة جميع الموارد المنشورة
root@kitploit:~
  var.challenge_name_enabled ?                   "name                      | $12/month    |" : ""