
أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية.
English | 中文
TerraformGoat هي أداة نشر سحابية متعددة من مختبر أبحاث HXSecurity، مصممة لتكون "قابلة للاختراق عن طريق التصميم".
يشمل مزودو الخدمات السحابية المدعومون حاليًا: Alibaba Cloud وTencent Cloud وHuawei Cloud وAmazon Web Services وGoogle Cloud Platform وMicrosoft Azure.
يتم نشر TerraformGoat باستخدام صور Docker، وبالتالي يتطلب بيئة محرك Docker. يمكن العثور على تعليمات تثبيت محرك Docker في https://docs.docker.com/engine/install/
اعتمادًا على مزود الخدمة السحابية الذي تستخدمه، اختر أمر التثبيت المناسب.
Alibaba Cloud
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash
Tencent Cloud
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker run -itd --name terraformgoat_tencentcloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker exec -it terraformgoat_tencentcloud_0.0.7 /bin/bash
Huawei Cloud
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker run -itd --name terraformgoat_huaweicloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker exec -it terraformgoat_huaweicloud_0.0.7 /bin/bash
Amazon Web Services
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker run -itd --name terraformgoat_aws_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker exec -it terraformgoat_aws_0.0.7 /bin/bash
Google Cloud Platform
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker run -itd --name terraformgoat_gcp_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker exec -it terraformgoat_gcp_0.0.7 /bin/bash
Microsoft Azure
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker run -itd --name terraformgoat_azure_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker exec -it terraformgoat_azure_0.0.7 /bin/bash
بعد الدخول إلى الحاوية، انتقل إلى دليل السيناريو المناسب ويمكنك بدء نشر السيناريو.
فيما يلي عرض توضيحي لبناء سيناريو Alibaba Cloud Bucket Object Traversal.
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

cd /TerraformGoat/aliyun/oss/bucket_object_traversal/
aliyun configure
terraform init
terraform apply

يطلب البرنامج Enter a value:، اكتب yes واضغط Enter، استخدم curl للوصول إلى الحاوية، ستتمكن من رؤية الكائنات التي تم تصفحها.

لتجنب استمرار تحميل الخدمة السحابية للرسوم، تذكر تدمير السيناريو في الوقت المناسب بعد الاستخدام.
terraform destroy
إذا كنت داخل حاوية، قم أولاً بتنفيذ الأمر exit للخروج من الحاوية، ثم قم بتنفيذ الأمر التالي على المضيف.
docker stop $(docker ps -a -q -f "name=terraformgoat*")
docker rm $(docker ps -a -q -f "name=terraformgoat*")
docker rmi $(docker images -a -q -f "reference=registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat*")
المساهمات مرحب بها ومقدرة للغاية. لمزيد من التفاصيل حول سير عمل المساهمة، راجع CONTRIBUTING.md.
TerraformGoat مرخص بموجب ترخيص Apache 2.0. راجع ملف LICENSE للحصول على التفاصيل.
| المعرف | مزود الخدمة السحابية | أنواع الخدمات السحابية | البيئة الضعيفة |
|---|
| 1 | Alibaba Cloud | الشبكات | مجموعة أمان VPC تفتح جميع المنافذ |
| 2 | Alibaba Cloud | الشبكات | مجموعة أمان VPC تفتح المنافذ الشائعة |
| 3 | Alibaba Cloud | تخزين الكائنات | تمكين HTTP في الحاوية |
| 4 | Alibaba Cloud | تخزين الكائنات | قابلية كتابة ACL للكائن |
| 5 | Alibaba Cloud | تخزين الكائنات | قابلية قراءة ACL للكائن |
| 6 | Alibaba Cloud | تخزين الكائنات | سياسة حاوية خاصة |
| 7 | Alibaba Cloud | تخزين الكائنات | وصول عام للحاوية |
| 8 | Alibaba Cloud | تخزين الكائنات | وصول عام للكائن |
| 9 | Alibaba Cloud | تخزين الكائنات | تعطيل تسجيل الحاوية |
| 10 | Alibaba Cloud | تخزين الكائنات | قابلية قراءة سياسة الحاوية |
| 11 | Alibaba Cloud | تخزين الكائنات | تصفح كائنات الحاوية |
| 12 | Alibaba Cloud | تخزين الكائنات | رفع ملف غير مقيد |
| 13 | Alibaba Cloud | تخزين الكائنات | لا يوجد إعداد لتشفير جانب الخادم باستخدام KMS |
| 14 | Alibaba Cloud | تخزين الكائنات | عدم استخدام BYOK في تشفير جانب الخادم |
| 15 | Alibaba Cloud | خدمة الحوسبة المرنة | SSRF في ECS |
| 16 | Alibaba Cloud | خدمة الحوسبة المرنة | الأقراص غير المرفقة غير مشفرة |
| 17 | Alibaba Cloud | خدمة الحوسبة المرنة | أقراص الأجهزة الافتراضية غير مشفرة |
| 18 | Tencent Cloud | الشبكات | مجموعة أمان VPC تفتح جميع المنافذ |
| 19 | Tencent Cloud | الشبكات | مجموعة أمان VPC تفتح المنافذ الشائعة |
| 20 | Tencent Cloud | تخزين الكائنات | قابلية كتابة ACL للحاوية |
| 21 | Tencent Cloud | تخزين الكائنات | قابلية قراءة ACL للحاوية |
| 22 | Tencent Cloud | تخزين الكائنات | وصول عام للحاوية |
| 23 | Tencent Cloud | تخزين الكائنات | وصول عام للكائن |
| 24 | Tencent Cloud | تخزين الكائنات | رفع ملف غير مقيد |
| 25 | Tencent Cloud | تخزين الكائنات | تصفح كائنات الحاوية |
| 26 | Tencent Cloud | تخزين الكائنات | تعطيل تسجيل الحاوية |
| 27 | Tencent Cloud | تخزين الكائنات | تعطيل تشفير جانب الخادم |
| 28 | Tencent Cloud | خدمة الحوسبة المرنة | SSRF في CVM |
| 29 | Tencent Cloud | خدمة الحوسبة المرنة | تخزين CBS غير مستخدم |
| 30 | Tencent Cloud | خدمة الحوسبة المرنة | أقراص الجهاز الافتراضي CVM غير مشفرة |
| 31 | Huawei Cloud | الشبكات | مجموعة أمان غير آمنة في ECS |
| 32 | Huawei Cloud | تخزين الكائنات | قابلية كتابة ACL للكائن |
| 33 | Huawei Cloud | تخزين الكائنات | سياسة حاوية خاصة |
| 34 | Huawei Cloud | تخزين الكائنات | رفع ملف غير مقيد |
| 35 | Huawei Cloud | تخزين الكائنات | تصفح كائنات الحاوية |
| 36 | Huawei Cloud | تخزين الكائنات | سياسة خاطئة تؤدي إلى رفع ملفات عشوائية |
| 37 | Huawei Cloud | خدمة الحوسبة المرنة | SSRF في ECS |
| 38 | Huawei Cloud | خدمة قواعد البيانات العلائقية | بيئة فحص الأساسيات لـ RDS MySQL |
| 39 | Amazon Web Services | الشبكات | مجموعة أمان VPC تفتح جميع المنافذ |
| 40 | Amazon Web Services | الشبكات | مجموعة أمان VPC تفتح المنافذ الشائعة |
| 41 | Amazon Web Services | تخزين الكائنات | قابلية كتابة ACL للكائن |
| 42 | Amazon Web Services | تخزين الكائنات | قابلية كتابة ACL للحاوية |
| 43 | Amazon Web Services | تخزين الكائنات | قابلية قراءة ACL للحاوية |
| 44 | Amazon Web Services | تخزين الكائنات | تعطيل حذف MFA |
| 45 | Amazon Web Services | تخزين الكائنات | سياسة حاوية خاصة |
| 46 | Amazon Web Services | تخزين الكائنات | تصفح كائنات الحاوية |
| 47 | Amazon Web Services | تخزين الكائنات | رفع ملف غير مقيد |
| 48 | Amazon Web Services | تخزين الكائنات | تعطيل تسجيل الحاوية |
| 49 | Amazon Web Services | تخزين الكائنات | السماح بالوصول عبر HTTP للحاوية |
| 50 | Amazon Web Services | تخزين الكائنات | تعطيل التشفير الافتراضي للحاوية |
| 51 | Amazon Web Services | خدمة الحوسبة المرنة | SSRF في EC2 |
| 52 | Amazon Web Services | خدمة الحوسبة المرنة | الاستيلاء على وحدة التحكم |
| 53 | Amazon Web Services | خدمة الحوسبة المرنة | وحدات تخزين EBS غير مستخدمة |
| 54 | Amazon Web Services | خدمة الحوسبة المرنة | تعطيل تشفير وحدات تخزين EBS |
| 55 | Amazon Web Services | خدمة الحوسبة المرنة | لقطات وحدات تخزين EBS غير مشفرة |
| 56 | Amazon Web Services | إدارة الهوية والوصول | تصعيد الامتيازات في IAM |
| 57 | Google Cloud Platform | تخزين الكائنات | قابلية كتابة ACL للكائن |
| 58 | Google Cloud Platform | تخزين الكائنات | قابلية كتابة ACL للحاوية |
| 59 | Google Cloud Platform | تخزين الكائنات | تصفح كائنات الحاوية |
| 60 | Google Cloud Platform | تخزين الكائنات | رفع ملف غير مقيد |
| 61 | Google Cloud Platform | خدمة الحوسبة المرنة | تنفيذ أوامر على VM |
| 62 | Microsoft Azure | تخزين الكائنات | وصول عام لـ Blob |
| 63 | Microsoft Azure | تخزين الكائنات | تصفح Blob في الحاوية |
| 64 | Microsoft Azure | خدمة الحوسبة المرنة | تنفيذ أوامر على VM |