Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudgoat — CloudGoat هي أداة نشر AWS من Rhino Security Labs 'قابلة للاختراق حسب التصميم' | Kitploit
أدوات/GitHubGitHub/rhinosecuritylabs/cloudgoat
ماسحات الثغرات الأمنيةأمن الخوادمCTFاختبار الاختراقأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عمليالأفضل في مختبرات وتدريب عملي #12الأفضل في أمن الخوادم #12
3.7k76327منذ 6 أشهرتمت المراجعة من قبل Kitploit
GitHubrhinosecuritylabs/cloudgoat

cloudgoat

CloudGoat هي أداة نشر AWS من Rhino Security Labs 'قابلة للاختراق حسب التصميم'

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudGoat (☁️🐐)

Rhino PyPI GitHub license PRs Welcome

CloudGoat هي أداة نشر سحابية من Rhino Security Labs مصممة لتكون "قابلة للاختراق بالتصميم".

مرجع سريع

  • أين يمكن الحصول على المساعدة: خادم Rhino Security Labs على Discord، أو Stack Overflow

  • أين يمكن تقديم المشكلات: https://github.com/RhinoSecurityLabs/cloudgoat/issues

  • يتم الصيانة بواسطة: مجتمع CloudGoat

CloudGoat 2.0 هنا!

CloudGoat هي أداة نشر سحابية من Rhino Security Labs مصممة لتكون "قابلة للاختراق بالتصميم". تتيح لك صقل مهاراتك في الأمن السيبراني السحابي من خلال إنشاء وإكمال العديد من سيناريوهات "التقاط العلم". يتكون كل سيناريو من موارد سحابية مرتبة معًا لتوفير تجربة تعليمية منظمة. بعض السيناريوهات سهلة، والبعض الآخر صعب، والعديد منها يقدم مسارات متعددة للنصر. كمهاجم، مهمتك هي استكشاف البيئة، وتحديد نقاط الضعف، واستغلال طريقك إلى أهداف السيناريو.

فيما يلي أهدافنا الرئيسية لـ CloudGoat:

  • تجارب تعليمية مركزة ومنتقاة وعالية الجودة - يجب أن يوفر كل سيناريو من سيناريوهات CloudGoat فرصة للتجريب والاستكشاف وبناء مهارات الأمن السحابي العملي.
  • توثيق جيد - لقد بذلنا قصارى جهدنا لضمان أن تكون سيناريوهات CloudGoat موثقة جيدًا وسهلة الفهم والتقييم من حيث الصعوبة والمحتوى والبنية والمهارات المطلوبة.
  • سهولة التثبيت والاستخدام - نحن ندرك أن CloudGoat هي وسيلة لتحقيق غاية - تعلم وممارسة اختبار الاختراق الأمني السحابي. لذلك، نهدف إلى الحفاظ على الأمور بسيطة ومباشرة وموثوقة.
  • النمطية - كل سيناريو هو بيئة تعليمية مستقلة بهدف واضح (أو مجموعة من الأهداف)، ويمكن لـ CloudGoat بدء تشغيل كل سيناريو أو إعادة تعيينه أو إيقاف تشغيله بشكل مستقل.
  • قابلية التوسع - تم تصميم المكونات الأساسية لـ CloudGoat (تطبيق بايثون والسيناريوهات) للسماح بالتوسع السهل والمستقل - من قبلنا أو من قبل المجتمع.

قبل المتابعة، يرجى الانتباه إلى هذه التحذيرات!

تحذير #1: يقوم CloudGoat بإنشاء موارد ضعيفة بشكل متعمد في حسابك. لا تقم بنشر CloudGoat في بيئة إنتاج أو بجانب أي موارد حساسة.

تحذير #2: يمكن لـ CloudGoat إدارة الموارد التي ينشئها فقط. إذا قمت بإنشاء أي موارد بنفسك أثناء سيناريو ما، فيجب عليك إزالتها يدويًا قبل تشغيل الأمر destroy.

المتطلبات

  • لينكس أو ماك. لا يُدعم ويندوز رسميًا.
    • يتطلب إكمال الوسيطات (tab-completion) bash 4.2+ (لينكس، أو ماك بصعوبة).
  • مطلوب Python3.9+.
  • Terraform >= 1.5.0 مثبت وفي مسار $PATH الخاص بك.
  • AWS CLI مثبت وفي مسار $PATH الخاص بك، وحساب AWS بصلاحيات كافية لإنشاء وتدمير الموارد.
  • AZ CLI مثبت وفي مسار $PATH الخاص بك، وحساب Azure بصلاحيات كافية لإنشاء وتدمير الموارد.
  • jq

Linux```bash sudo apt install terraform awscli azure-cli jq -y

ماك```bash
brew install terraform awscli azure-cli jq

بداية سريعة

لتثبيت CloudGoat، تأكد من أن نظامك يلبي المتطلبات المذكورة أعلاه، ثم قم بتشغيل الأوامر التالية:```bash pipx install cloudgoat

قد ترغب أيضًا في تشغيل بعض أوامر التكوين السريعة - ستوفر لك الوقت لاحقًا:

قم بالتكوين لـ AWS - أخبر CloudGoat عن ملف تعريف AWS الذي تريد استخدامه.```bash
cloudgoat config aws

تكوين Azure - أخبر CloudGoat باشتراك Azure الذي تريد استخدامه.```bash cloudgoat config azure

تسجيل الدخول إلى Azure - يستخدم CloudGoat حساب `az` النشط.```bash
az login

تكوين القائمة البيضاء```bash cloudgoat config whitelist --auto

الآن، بأمر منك، يمكن لـ CloudGoat `create` إنشاء نموذج لسيناريو في السحابة. عندما تكون البيئة جاهزة، سيتم إنشاء مجلد جديد في الدليل الأساسي للمشروع باسم السيناريو مع إضافة معرف سيناريو فريد. داخل هذا المجلد سيكون هناك ملف يسمى `start.txt`، والذي سيحتوي على جميع الموارد التي ستحتاجها لبدء السيناريو، على الرغم من أن هذه المعلومات تُطبع أيضًا في وحدة التحكم الخاصة بك عند اكتمال أمر `create`. أحيانًا يتم أيضًا إنشاء زوج مفاتيح SSH باسم `cloudgoat`/`cloudgoat.pub`.

> **ملاحظة:** لا تقم بحذف أو تعديل مجلد نموذج السيناريو أو الملفات الموجودة داخله، لأن ذلك قد يمنع CloudGoat من إدارة موارد السيناريو الخاص بك.

أثناء العمل على السيناريو، لا تتردد في الرجوع إلى ملف readme الخاص بالسيناريو إذا كنت بحاجة إلى توجيه. إذا علقت، فهناك أوراق غش مرتبطة في أسفل كل دليل مسار.

عند الانتهاء من السيناريو، احذف أي موارد قمت بإنشائها بنفسك (تذكر: يمكن لـ CloudGoat إدارة الموارد التي ينشئها فقط) ثم قم بتشغيل أمر `destroy`. من الجيد دائمًا إلقاء نظرة سريعة على وحدة التحكم الإلكترونية الخاصة بك بعد ذلك - فقط في حالة عدم حذف شيء ما.

يمكنك قراءة الوثائق الكاملة لأوامر CloudGoat [هنا في قسم دليل الاستخدام](#usage-guide).

## كيفية استخدام صورة Docker الخاصة بـ CloudGoat
تنزيل الأداة