Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TerraformGoat — أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية. | Kitploit
أدوات/GitHubGitHub/hxsecurity/terraformgoat
أمن البنية التحتية السحابيةأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubhxsecurity/terraformgoat

TerraformGoat

أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية.

عرض المستودع
63894منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

English | 中文

TerraformGoat هي أداة نشر سحابية متعددة من مختبر أبحاث HXSecurity، مصممة لتكون "قابلة للاختراق عن طريق التصميم".

يشمل مزودو الخدمات السحابية المدعومون حاليًا: Alibaba Cloud وTencent Cloud وHuawei Cloud وAmazon Web Services وGoogle Cloud Platform وMicrosoft Azure.

🎯 السيناريوهات

💫 التثبيت

يتم نشر TerraformGoat باستخدام صور Docker، وبالتالي يتطلب بيئة محرك Docker. يمكن العثور على تعليمات تثبيت محرك Docker في https://docs.docker.com/engine/install/

اعتمادًا على مزود الخدمة السحابية الذي تستخدمه، اختر أمر التثبيت المناسب.

Alibaba Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

Tencent Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker run -itd --name terraformgoat_tencentcloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker exec -it terraformgoat_tencentcloud_0.0.7 /bin/bash

Huawei Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker run -itd --name terraformgoat_huaweicloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker exec -it terraformgoat_huaweicloud_0.0.7 /bin/bash

Amazon Web Services

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker run -itd --name terraformgoat_aws_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker exec -it terraformgoat_aws_0.0.7 /bin/bash

Google Cloud Platform

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker run -itd --name terraformgoat_gcp_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker exec -it terraformgoat_gcp_0.0.7 /bin/bash

Microsoft Azure

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker run -itd --name terraformgoat_azure_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker exec -it terraformgoat_azure_0.0.7 /bin/bash

📄 عرض توضيحي

بعد الدخول إلى الحاوية، انتقل إلى دليل السيناريو المناسب ويمكنك بدء نشر السيناريو.

فيما يلي عرض توضيحي لبناء سيناريو Alibaba Cloud Bucket Object Traversal.

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

img

root@kitploit:~
cd /TerraformGoat/aliyun/oss/bucket_object_traversal/
aliyun configure
terraform init
terraform apply

img

يطلب البرنامج Enter a value:، اكتب yes واضغط Enter، استخدم curl للوصول إلى الحاوية، ستتمكن من رؤية الكائنات التي تم تصفحها.

img

لتجنب استمرار تحميل الخدمة السحابية للرسوم، تذكر تدمير السيناريو في الوقت المناسب بعد الاستخدام.

root@kitploit:~
terraform destroy

🚀 إلغاء التثبيت

إذا كنت داخل حاوية، قم أولاً بتنفيذ الأمر exit للخروج من الحاوية، ثم قم بتنفيذ الأمر التالي على المضيف.

root@kitploit:~
docker stop $(docker ps -a -q -f "name=terraformgoat*")
docker rm $(docker ps -a -q -f "name=terraformgoat*")
docker rmi $(docker images -a -q -f "reference=registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat*")

⚠️ ملاحظة

  1. يتم تنفيذ ملف README لكل بيئة ضعيفة داخل بيئة حاوية TerraformGoat، لذلك يلزم نشر بيئة حاوية TerraformGoat أولاً.
  2. نظرًا لخطر الانتشار الأفقي للشبكة الداخلية في بعض السيناريوهات، يُوصى بشدة أن يستخدم المستخدمون حسابات الاختبار الخاصة بهم لتكوين السيناريوهات، وتجنب استخدام حساب السحابة الخاص ببيئة الإنتاج، وتثبيت TerraformGoat باستخدام Dockerfile لعزل رمز مزود السحابة المحلي للمستخدم عن رمز حساب الاختبار.
  3. يتم استخدام TerraformGoat للأغراض التعليمية فقط، ولا يُسمح باستخدامه لأغراض غير قانونية أو إجرامية. أي عواقب تنشأ عن استخدام TerraformGoat تقع على عاتق المستخدم، وليس على منظمة HXSecurity.

🎊 المساهمة

المساهمات مرحب بها ومقدرة للغاية. لمزيد من التفاصيل حول سير عمل المساهمة، راجع CONTRIBUTING.md.

🪪 الترخيص

TerraformGoat مرخص بموجب ترخيص Apache 2.0. راجع ملف LICENSE للحصول على التفاصيل.

🔮 الإحصائيات

Alt

تنزيل الأداة
المعرفمزود الخدمة السحابيةأنواع الخدمات السحابيةالبيئة الضعيفة
1Alibaba Cloudالشبكاتمجموعة أمان VPC تفتح جميع المنافذ
2Alibaba Cloudالشبكاتمجموعة أمان VPC تفتح المنافذ الشائعة
3Alibaba Cloudتخزين الكائناتتمكين HTTP في الحاوية
4Alibaba Cloudتخزين الكائناتقابلية كتابة ACL للكائن
5Alibaba Cloudتخزين الكائناتقابلية قراءة ACL للكائن
6Alibaba Cloudتخزين الكائناتسياسة حاوية خاصة
7Alibaba Cloudتخزين الكائناتوصول عام للحاوية
8Alibaba Cloudتخزين الكائناتوصول عام للكائن
9Alibaba Cloudتخزين الكائناتتعطيل تسجيل الحاوية
10Alibaba Cloudتخزين الكائناتقابلية قراءة سياسة الحاوية
11Alibaba Cloudتخزين الكائناتتصفح كائنات الحاوية
12Alibaba Cloudتخزين الكائناترفع ملف غير مقيد
13Alibaba Cloudتخزين الكائناتلا يوجد إعداد لتشفير جانب الخادم باستخدام KMS
14Alibaba Cloudتخزين الكائناتعدم استخدام BYOK في تشفير جانب الخادم
15Alibaba Cloudخدمة الحوسبة المرنةSSRF في ECS
16Alibaba Cloudخدمة الحوسبة المرنةالأقراص غير المرفقة غير مشفرة
17Alibaba Cloudخدمة الحوسبة المرنةأقراص الأجهزة الافتراضية غير مشفرة
18Tencent Cloudالشبكاتمجموعة أمان VPC تفتح جميع المنافذ
19Tencent Cloudالشبكاتمجموعة أمان VPC تفتح المنافذ الشائعة
20Tencent Cloudتخزين الكائناتقابلية كتابة ACL للحاوية
21Tencent Cloudتخزين الكائناتقابلية قراءة ACL للحاوية
22Tencent Cloudتخزين الكائناتوصول عام للحاوية
23Tencent Cloudتخزين الكائناتوصول عام للكائن
24Tencent Cloudتخزين الكائناترفع ملف غير مقيد
25Tencent Cloudتخزين الكائناتتصفح كائنات الحاوية
26Tencent Cloudتخزين الكائناتتعطيل تسجيل الحاوية
27Tencent Cloudتخزين الكائناتتعطيل تشفير جانب الخادم
28Tencent Cloudخدمة الحوسبة المرنةSSRF في CVM
29Tencent Cloudخدمة الحوسبة المرنةتخزين CBS غير مستخدم
30Tencent Cloudخدمة الحوسبة المرنةأقراص الجهاز الافتراضي CVM غير مشفرة
31Huawei Cloudالشبكاتمجموعة أمان غير آمنة في ECS
32Huawei Cloudتخزين الكائناتقابلية كتابة ACL للكائن
33Huawei Cloudتخزين الكائناتسياسة حاوية خاصة
34Huawei Cloudتخزين الكائناترفع ملف غير مقيد
35Huawei Cloudتخزين الكائناتتصفح كائنات الحاوية
36Huawei Cloudتخزين الكائناتسياسة خاطئة تؤدي إلى رفع ملفات عشوائية
37Huawei Cloudخدمة الحوسبة المرنةSSRF في ECS
38Huawei Cloudخدمة قواعد البيانات العلائقيةبيئة فحص الأساسيات لـ RDS MySQL
39Amazon Web Servicesالشبكاتمجموعة أمان VPC تفتح جميع المنافذ
40Amazon Web Servicesالشبكاتمجموعة أمان VPC تفتح المنافذ الشائعة
41Amazon Web Servicesتخزين الكائناتقابلية كتابة ACL للكائن
42Amazon Web Servicesتخزين الكائناتقابلية كتابة ACL للحاوية
43Amazon Web Servicesتخزين الكائناتقابلية قراءة ACL للحاوية
44Amazon Web Servicesتخزين الكائناتتعطيل حذف MFA
45Amazon Web Servicesتخزين الكائناتسياسة حاوية خاصة
46Amazon Web Servicesتخزين الكائناتتصفح كائنات الحاوية
47Amazon Web Servicesتخزين الكائناترفع ملف غير مقيد
48Amazon Web Servicesتخزين الكائناتتعطيل تسجيل الحاوية
49Amazon Web Servicesتخزين الكائناتالسماح بالوصول عبر HTTP للحاوية
50Amazon Web Servicesتخزين الكائناتتعطيل التشفير الافتراضي للحاوية
51Amazon Web Servicesخدمة الحوسبة المرنةSSRF في EC2
52Amazon Web Servicesخدمة الحوسبة المرنةالاستيلاء على وحدة التحكم
53Amazon Web Servicesخدمة الحوسبة المرنةوحدات تخزين EBS غير مستخدمة
54Amazon Web Servicesخدمة الحوسبة المرنةتعطيل تشفير وحدات تخزين EBS
55Amazon Web Servicesخدمة الحوسبة المرنةلقطات وحدات تخزين EBS غير مشفرة
56Amazon Web Servicesإدارة الهوية والوصولتصعيد الامتيازات في IAM
57Google Cloud Platformتخزين الكائناتقابلية كتابة ACL للكائن
58Google Cloud Platformتخزين الكائناتقابلية كتابة ACL للحاوية
59Google Cloud Platformتخزين الكائناتتصفح كائنات الحاوية
60Google Cloud Platformتخزين الكائناترفع ملف غير مقيد
61Google Cloud Platformخدمة الحوسبة المرنةتنفيذ أوامر على VM
62Microsoft Azureتخزين الكائناتوصول عام لـ Blob
63Microsoft Azureتخزين الكائناتتصفح Blob في الحاوية
64Microsoft Azureخدمة الحوسبة المرنةتنفيذ أوامر على VM