Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-CloudSec-Labs — مختبرات تعلم رائعة ومجانية لأمن التطبيقات السحابية الأصلية. تتضمن مسابقات CTF، وورش عمل ذاتية الاستضافة، ومختبرات ثغرات موجّهة، ومختبرات بحثية. | Kitploit
أدوات/GitHubGitHub/iknowjason/awesome-cloudsec-labs
أمن الحاوياتأمن الخوادمCTFاختبار الاختراقأمن السحابةالتعلم والتعليمالاستجابة للحوادثموارد منسقةمسارات ودورات التعلم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubiknowjason/awesome-cloudsec-labs

Awesome-CloudSec-Labs

مختبرات تعلم رائعة ومجانية لأمن التطبيقات السحابية الأصلية. تتضمن مسابقات CTF، وورش عمل ذاتية الاستضافة، ومختبرات ثغرات موجّهة، ومختبرات بحثية.

عرض المستودع
2.2k3328منذ 11 أشهرتمت المراجعة من قبل Kitploit

مختبرات أمن السحابة الرائعة

قائمة بمختبرات تعلم مجانية لأمن السحابة الأصلية (cloud native). تتضمن تحديات CTF، وورش عمل ذاتية الاستضافة، ومختبرات ثغرات موجّهة، ومختبرات بحثية.

مرتبة حسب التقنية والفئة

الاسمالتقنيةالفئةالمؤلفملاحظات
The Ultimate Cloud Security ChampionshipAWSتحدي CTF مستضاف من المؤلفWizتحدي CTF شهري، مع تحديات مختارة بواسطة باحث من نجوم Wiz. التحديات ولوحة الصدارة مستضافَة من Wiz.
CloudFoxableAWSتحدي CTF ذاتي الاستضافةSeth Artأنشئ بيئة اختبار اختراق AWS هشّة بالتصميم خاصة بك
Pwned LabsAWSمختبرات موجّهة مستضافة من المؤلف، CTFIan Austinيتطلب تسجيل حساب؛ اشتراكات تجارية مدفوعة؛ مختبرات مستضافة مجانية لتعلم أمن السحابة
The Big IAM ChallengeAWSتحدي CTF مستضاف من المؤلفWizتحدي CTF لتحديد واستغلال أخطاء إعدادات IAM
The Cloud Hunting GamesAWSتحدي CTF مستضاف من المؤلفWizتحدي CTF لفدية (ransomware) مصمم لتعليم التحقيق الواقعي في السحابة استنادًا إلى TTPs شوهدت في البيئات الحقيقية
CloudSec TidbitsAWSتحدي ذاتي الاستضافةDoyensecثلاث ثغرات أمنية لتطبيقات ويب خاصة بسحابة AWS، ذاتية الاستضافة مع terraform
AWS Well-Architected Security Workshop

AWS

The Ultimate Cloud Security Championship: تحدي CTF شهري، مع تحديات مختارة بواسطة باحث من نجوم Wiz. التحديات ولوحة الصدارة مستضافَة من Wiz.

CloudFoxable: أنشئ بيئة اختبار اختراق AWS هشّة بالتصميم خاصة بك.

Pwned Labs: يتطلب تسجيل دخول. يوفر اشتراكات مدفوعة. مختبرات مستضافة مجانية لتعلم أمن السحابة.

The Big IAM Challenge: تحدي CTF لتحديد واستغلال أخطاء إعدادات IAM.

The Cloud Hunting Games: تحدي CTF لفدية (ransomware) مصمم لتعليم التحقيق الواقعي في السحابة استنادًا إلى TTPs شوهدت في البيئات الحقيقية.

CloudSec Tidbits: ثلاث ثغرات أمنية لتطبيقات ويب خاصة بسحابة AWS، ذاتية الاستضافة مع terraform.

AWS CIRT Workshop: ابنِ في حساب AWS الخاص بك واستكشف 5 سيناريوهات شائعة للاستجابة للحوادث كما رصدها فريق AWS CIRT.

CloudGoat: مختبرات أمان AWS هشّة بالتصميم مع دليل حل موجّه.

Attacking and Defending Serverless Applications: هاجم ودافع عن Lambda تبنيها في حساب AWS الخاص بك باستخدام terraform والنصوص المقدمة من المؤلف. تعليمية جدًا بأسلوب ورش العمل.

IAM Vulnerable: استخدم Terraform لإنشاء بيئة تدريب خاصة بك لتصعيد امتيازات AWS IAM هشّة بالتصميم مع 31 مسارًا لتصعيد الامتيازات. وثائق متينة جدًا.

flaws.cloud: نمط تحدي مع مستويات وتلميحات.

flaws2.cloud: نمط تحدي بمسارات للمهاجم والمدافع معًا.

CI/CDon't: تحدي CI/CD CTF هشّ مستضاف في حساب AWS الخاص بك مع terraform. يتضمن دليل حل.

AWSGoat: بنية تحتية AWS هشّة للغاية مع دليلي هجوم ودفاع.

Sadcloud: أنشئ خدمات AWS هشّة دون دليل يوضح الثغرات.

DVCA: انشر تطبيق سحابي هش للغاية في حساب AWS الخاص بك للتدرب على تصعيد الامتيازات.

lambhack: انشر تطبيق AWS lambda بدون خادم هش للغاية في حساب AWS الخاص بك.

AWSCloudPentest: انشر سيناريوهات AWS هشّة في حسابك باستخدام terraform وتعلم كيفية استغلالها. لديه قناة YouTube [مساندة[(https://www.youtube.com/@punitdarji1871).

AWS Well-Architected Security Workshop: مختبرات عملية ذاتية النشر لمساعدتك على تعلم وقياس وتحسين أمن البنية المعمارية لديك باستخدام أفضل الممارسات من ركيزة الأمان في إطار AWS Well-Architected Framework.

Azure

EntraGoat: بنية تحتية لـ Microsoft Entra ID هشّة عمدًا. تستخدم نصوص Powershell Graph SDK مع واجهة ويب NodeJS جيدة للإدارة. ستة سيناريوهات لمسارات هجوم هشّة مع توثيق للحلول.

BadZure: نص Powershell Graph SDK ينشئ مختبر Azure AD (Entra ID) خاصًا بك مع مسارات هجوم. حاليًا لا يوجد دليل حل أو إرشاد.

Broken Azure: بنية تحتية Azure هشّة بالتصميم يمكنك مهاجمتها.

Mandiant Azure Workshop: مختبر Azure هشّ بالتصميم مع سيناريوهين تبنيها في مستأجر Azure الخاص بك.

AzureGoat: ابنِ وحدة واحدة باستخدام terraform وتابع الأدلة المقدمة للهجوم والدفاع.

XMGoat: ابنِ 5 سيناريوهات في مستأجر Azure الخاص بك وتابع وثائق الحلول المقدمة.

CONVEX: أنشئ ثلاث بيئات Capture the Flag في مستأجر Azure الخاص بك باستخدام powershell.

GCP

| GCP CTF Workshop: ذاتي الاستضافة، دليل مختبر. استضِف في حساب GCP الخاص بك، ابنِ باستخدام terraform عبر نص bash للإعداد، مع حل وتلميحات مقدمة.

GCP Goat (Josh Jebaraj): استضِف في حساب GCP الخاص بك وابنِ باستخدام النصوص المقدمة. يتضمن دفتر عمل مختبر موجّه جيد.

GCPGoat (ine-labs): استخدم حساب GCP خاصًا بك وابنِ وحدة واحدة باستخدام terraform. يوفر أدلة هجوم ودفاع.

Thunder CTF: استخدم حساب GCP خاصًا بك، 6 مستويات، تدرب على مهاجمة مشاريع سحابية هشّة على GCP.

Kubernetes

OWASP EKS Goat: بيئة AWS EKS هشّة عمدًا تحاكي أخطاء إعدادات واقعية وعيوب IAM والهروب من الحاويات (pod breakout) مع مختبر دفاع عملي. تتضمن أكثر من 20 مختبرًا للهجوم والدفاع يمكنك نشرها والتدرب عليها عمليًا.

K8s Lan Party: للغوص في شبكة مليئة بأخطاء الإعدادات واستغلال الثغرات بهدف السيطرة على مجموعة Kubernetes، مع لوحة صدارة ويتطلب تسجيلًا.

EKS Cluster Games: حاوية EKS هشّة مع تحديات أعلام (flags) عبر البيئة، مع لوحة صدارة ويتطلب تسجيلًا.

Bustakube: نزّل مجموعة K8S هشّة كأجهزة افتراضية يمكنك استيرادها وتشغيلها محليًا في VMWare.

Kubernetes Goat: أنشئ واستضِف في حساب السحابة الخاص بك (GKE أو EKS أو AKS) أو K3S ثم هاجم. يتضمن دفتر عمل موجّه.

Kubecon NA 2019 CTF: تحدي CTF رائع تنشئه في حساب GCP الخاص بك. يتضمن دفتر عمل موجّه مع سيناريوهي هجوم ودفاع بالإضافة إلى تحديات إضافية.

Kube Security Lab: مختبر محلي رائع لإنشاء 14 مجموعة Kubernetes هشّة باستخدام Docker وAnsible وKind. هاجمها بعد البناء ثم دمّرها. يتضمن أدلة حل.

الحاويات

Container Security 101: ورشة ثغرات موجّهة مستضافة في حساب AWS الخاص بك. قدم المؤلف مختبرًا جيدًا تتبعه على صفحة الويب؛ تبني جهازًا افتراضيًا باستخدام CloudFormation ثم تنشئ حاوية.

Contained.af: تحدي الهروب من الحاوية، اهرب منها وأرسل بريدًا إلكترونيًا إلى المؤلف.

Terraform

TerraGoat: مستودع terraform هشّ بالتصميم.

مختبرات بحثية

PurpleCloud: باستخدام python وterraform، ابنِ مختبر أمان Azure الخاص بك.

SimuLand: باستخدام قوالب Azure RM، أنشئ مختبر أمان Azure الخاص بك.

CNAPPgoat: باستخدام Pulumi، جهّز مكونات هشّة بالتصميم بشكل نمطي في AWS وGCP وAzure. الثغرات هي سيناريوهات نمطية لا يوجد لها دليل حل موجّه حتى الآن.

CI/CD

CI/CD Goat: بيئة CI/CD هشّة عمدًا، اختراق خطوط أنابيب CI/CD مع CTF. استضِفها محليًا مع docker.

Github Actions Goat: بيئة Github Actions CI/CD هشّة عمدًا، مستضافة في حساب Github الخاص بك. تتضمن أوصاف سيناريوهات التهديد المرتبطة بالثغرات.

PaaS

PaaS Cloud Goat: تطبيق Salesforce هشّ محاكى، مستضاف في حساب SF الخاص بك. يحاكي تطبيقًا مخصصًا منشورًا مع اختبارات أمنية ووثائق يمكنك استخدامها للتعلم.

تنزيل الأداة
AWS
ذاتي الاستضافة، مختبرات موجّهة
AWS Well-Architected
عدة مختبرات عملية لمساعدتك على تعلم وقياس وتحسين أمن البنية المعمارية لديك باستخدام أفضل الممارسات من ركيزة الأمان في إطار AWS Well-Architected Framework.
AWS CIRT WorkshopAWSذاتي الاستضافة، مختبر موجّهAWS CIRTابنِ باستخدام Cloudformation، واستكشف 5 سيناريوهات شائعة للاستجابة للحوادث رصدها فريق AWS CIRT
CloudGoatAWSذاتي الاستضافة، مختبر ثغرات موجّهمتعددون، Rhino Security Labsتنسيق terraform عبر Python
Attacking and Defending Serverless ApplicationsAWSذاتي الاستضافة، ورشة ثغرات موجّهةRyan Nicholsonهاجم ودافع عن Lambda تبنيها في حساب AWS الخاص بك باستخدام terraform المقدم من المؤلف
IAM VulnerableAWSذاتي الاستضافة، مختبر ثغرات موجّهSeth Artبيئة تدريب لتصعيد الامتيازات (priv esc) تركز على IAM مع 31 مسارًا، أنشئها في حساب AWS الخاص بك باستخدام terraform، مع وثائق متينة
flaws.cloudAWSمستضاف من المؤلف، تحدي CTFScott Piperنمط تحدي مع مستويات وتلميحات
flaws2.cloudAWSمستضاف من المؤلف، تحدي CTFScott Piperنمط تحدي بمسارات للمهاجم والمدافع
CI/CDon'tAWSدليل حل ذاتي الاستضافة لتحدي CTFNick Frichetteاستضِف باستخدام terraform في حساب AWS الخاص بك، بنية تحتية CI/CD هشّة لتحدي CTF
AWSGoatAWSذاتي الاستضافة، أدلة هجوم ودفاعمتعددون، ine-labsاستخدم حساب AWS خاصًا بك، ابنِ باستخدام terraform، وحدتان، يوفر أدلة هجوم ودفاع
SadcloudAWSذاتي الاستضافةمتعددون، NCC Groupكود terraform؛ غير موجّه مثل CloudGoat
DVCAAWSمختبر عرض توضيحي ذاتي الاستضافةMaxime Leblancانشر تطبيق سحابي هش للغاية (Damn Vulnerable Cloud Application) في حساب AWS الخاص بك للتدرب على تصعيد الامتيازات
lambhackAWSمختبر ذاتي الاستضافةJames Wickettانشر تطبيق AWS lambda بدون خادم (serverless) هش للغاية في حساب AWS الخاص بك
AWSCloudPentestAWSمختبر ذاتي الاستضافةPunit Darjiانشر سيناريوهات AWS هشّة في حسابك باستخدام terraform وتعلم كيفية استغلالها. مع قناة YouTube مساندة.
EntraGoatAzureمختبر ذاتي الاستضافةSemperisبنية تحتية لـ Microsoft Entra ID هشّة عمدًا. تستخدم نصوص Powershell Graph SDK مع واجهة ويب NodeJS جيدة للإدارة. ستة سيناريوهات لمسارات هجوم هشّة مع توثيق للحلول.
BadZureAzureمختبر ذاتي الاستضافةMauricio Velazcoنص Powershell Graph SDK ينشئ مختبر Azure AD (Entra ID) خاصًا بك مع مسارات هجوم. حاليًا لا يوجد دليل حل أو إرشاد.
Broken AzureAzureمستضاف من المؤلف، تحدي CTFSecuraيوفر تلميحات، ويمكن ذاتيًا الاستضافة في حساب Azure الخاص بك باستخدام terraform
Mandiant Azure WorkshopAzureذاتي الاستضافة، أوامر موجّهةمتعددونمختبر Azure هشّ بالتصميم مع سيناريوهين؛ ابنِ باستخدام terraform
AzureGoatAzureذاتي الاستضافة، أدلة هجوم ودفاعمتعددون، ine-labsاستخدم مستأجر Azure خاصًا بك، ابنِ باستخدام terraform، وحدة واحدة، يوفر أدلة هجوم ودفاع
XMGoatAzureذاتي الاستضافة، مختبرات موجّهةمتعددونابنِ باستخدام terraform، 5 سيناريوهات، مع وثائق حلول مقدمة
CONVEXAzureذاتي الاستضافة، CTFمتعددونأنشئ ثلاث بيئات Capture the Flag في مستأجر Azure الخاص بك باستخدام powershell
GCP CTF WorkshopGCPذاتي الاستضافة، دليل مختبرMarion Säckel, Marcus Hallbergاستضِف في حساب GCP الخاص بك، ابنِ باستخدام terraform عبر نص bash للإعداد، مع حل وتلميحات مقدمة
GCP Goat (Josh Jebaraj)GCPذاتي الاستضافة، دليل مختبر mdbookJosh Jebarajاستضِف في حساب GCP الخاص بك، ابنِ باستخدام النصوص المقدمة، مع دفتر عمل مختبر موجّه جيد
GCPGoat (ine-labs)GCPذاتي الاستضافة، أدلة هجوم ودفاعمتعددون، ine-labsاستخدم حساب GCP خاصًا بك، ابنِ باستخدام terraform، وحدة واحدة، يوفر أدلة هجوم ودفاع
Thunder CTFGCPذاتي الاستضافة، CTFمتعددوناستخدم حساب GCP خاصًا بك، 6 مستويات، تدرب على مهاجمة مشاريع سحابية هشّة على GCP
OWASP EKS GoatKubernetes/EKSيُنشر في مجموعة AWS EKS الخاصة بكAnjali Shukla/Divyanshu Shuklaبيئة AWS EKS هشّة عمدًا تحاكي أخطاء إعدادات واقعية، وعيوب IAM، ومسارات الهروب من الحاويات (pod breakout) مع دفاع أصلي من AWS. تتضمن أكثر من 20 مختبرًا للهجوم والدفاع يمكنك نشرها والتدرب عليها عمليًا.
K8s Lan PartyKubernetesمستضاف من المؤلف، تحدي CTFWiz للغوص في شبكة مليئة بأخطاء الإعدادات واستغلال الثغرات بهدف السيطرة على مجموعة Kubernetes
EKS Cluster GamesKubernetesمستضاف من المؤلف، تحدي CTFWiz حاوية EKS هشّة مع تحديات أعلام (flags) عبر البيئة، مع لوحة صدارة ويتطلب تسجيلًا
BustakubeKubernetesذاتي الاستضافة، استيراد أجهزة افتراضيةJay Bealeمجموعة K8S هشّة، نزّل الأجهزة الافتراضية لبناء المجموعة واستيرادها إلى VMWare، ثم شغّلها
Kubernetes GoatKubernetesذاتي الاستضافة، متعدد السحابات، K3SMadhu Akulaأنشئ واستضِف في حساب السحابة الخاص بك (GKE أو EKS أو AKS) أو K3S ثم هاجم، مع دفتر عمل موجّه
Kubecon NA 2019 CTFKubernetesذاتي الاستضافة في GKEمتعددونأنشئ حساب GCP، مع دفتر عمل موجّه يتضمن سيناريوهي هجوم ودفاع بالإضافة إلى تحديات إضافية
Kube Security LabKubernetesمحلي، kubernetes داخل dockerRory McCuneمختبر محلي رائع لإنشاء 14 مجموعة Kubernetes هشّة باستخدام Docker وAnsible وKind. هاجمها بعد البناء ثم دمّرها. يتضمن أدلة حل.
Container Security 101حاوياتذاتي الاستضافة، ورشة موجّهةJon Zeollaورشة ثغرات موجّهة، استضِفها في حساب AWS الخاص بك، مع CloudFormation مقدمة
Contained.afحاوياتتحدي ذاتي الاستضافةJessie Frazelleتحدي الهروب من الحاوية، اهرب منها وأرسل بريدًا إلكترونيًا إلى المؤلف
TerraGoatTerraformذاتي الاستضافة متعدد السحابات (AWS وAzure وGCP)متعددون، Bridgecrewمستودع terraform هشّ بالتصميم
PurpleCloudAzureمختبر بحثيJason Ostromباستخدام python وterraform، ابنِ مختبر أمان Azure الخاص بك
SimuLandAzureمختبر بحثيRoberto Rodriguezباستخدام قوالب Azure RM، أنشئ مختبر أمان Azure الخاص بك
CNAPPgoatAWS, Azure, GCPمختبر بحثيErmetic Researchباستخدام Pulumi، جهّز مكونات هشّة بالتصميم بشكل نمطي في AWS وGCP وAzure
CI/CD GoatCI/CDCTF، docker محليPalo Altoبيئة CI/CD هشّة عمدًا، اختراق خطوط أنابيب CI/CD مع CTF. استضِفها محليًا مع docker.
Github Actions GoatCI/CDGithub ذاتي الاستضافةStepSecurityبيئة Github Actions CI/CD هشّة عمدًا، مستضافة في حساب Github الخاص بك. تتضمن أوصاف سيناريوهات التهديد المرتبطة بالثغرات.
PaaS Cloud GoatPaaSيُنشر في حساب Salesforce الخاص بكCoalfire Researchتطبيق Salesforce هشّ محاكى، مستضاف في حساب SF الخاص بك. يحاكي تطبيقًا مخصصًا منشورًا مع اختبارات أمنية ووثائق يمكنك استخدامها للتعلم.