Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EntraGoat — بيئة Microsoft Entra ID ضعيفة عمدًا. تعلم أمان الهوية من خلال تحديات هجومية واقعية عملية. | Kitploit
أدوات/GitHubGitHub/semperis/entragoat
تصعيد الامتيازاتCTFاختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)المصادقةسوء التكوينالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubsemperis/entragoat

EntraGoat

974946منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة Microsoft Entra ID ضعيفة عمدًا. تعلم أمان الهوية من خلال تحديات هجومية واقعية عملية.

عرض المستودع

EntraGoat - بيئة Entra ID ضعيفة عن قصد

EntraGoat هي بنية تحتية ضعيفة عن قصد لـ Microsoft Entra ID، مخصصة لمحترفي الأمن. قم بنشر أخطاء تكوين الهوية الواقعية ومسارات تصعيد الصلاحيات في المستأجر الخاص بك، ثم تمرن على استغلالها بأسلوب CTF آمن ومغلق.

📖 الوثائق  |  📝 مقالات المدونة


البدء السريع

المتطلبات الأساسية

  • مستأجر اختبار/تجريبي لـ Microsoft Entra ID مع دور مسؤول عام (Global Administrator)
  • Microsoft Graph PowerShell SDK

الخيار أ: واجهة PowerShell الرسومية (موصى به، لا حاجة لـ Node.js)

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
.\Start-EntraGoat.ps1

يتطلب Windows (WPF). يعمل على PowerShell 5.1+ و7+.
التكبير: Ctrl+Plus / التصغير: Ctrl+Minus / إعادة التعيين: Ctrl+0

الخيار ب: واجهة ويب

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
cd frontend && npm install && npm start

افتح http://localhost:3000

الخيار ج: نصوص يدوية

root@kitploit:~
cd scenarios
.\EntraGoat-Scenario1-Setup.ps1

راجع docs/getting-started.md للحصول على تعليمات الإعداد التفصيلية.


التحديات

يتضمن كل سيناريو نص إعداد، نص تنظيف، دليل حل، وعلم مخفي.


لقطات الشاشة

واجهة PowerShell الرسومية (موصى به)

الرئيسية
واجهة PowerShell الرئيسية
التحدي
تحدي واجهة PowerShell

مخرجات الطرفية

الإعدادالتنظيف
مخرجات الإعدادمخرجات التنظيف

واجهة الويب (بديل)

لوحة التحكمالتحدي
لوحة تحكم الويبتحدي الويب

تم تقديمه في

  • Black Hat USA 2025 — Arsenal
  • DEF CON 33 — Demo Labs
  • BSides Frankfurt 2025
  • SEC-T 0x11
  • Black Hat SecTor 2025 — Arsenal
  • Black Hat Europe 2025 — Arsenal
  • Black Hat Asia 2026 — Arsenal

الموارد

  • ما هو EntraGoat؟
  • البدء مع EntraGoat
  • السيناريو 1: إساءة استخدام ملكية Service Principal
  • السيناريو 2: استغلال صلاحيات Graph الخاصة بالتطبيق فقط
  • السيناريو 6: إساءة استخدام المصادقة المستندة إلى الشهادة

⚠️ إخلاء مسؤولية

للاستخدام التعليمي والاختبار المصرح به فقط. استخدم مستأجر اختبار مخصص. راجع LICENSE للحصول على الشروط الكاملة. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.


صيد سعيد! — فريق EntraGoat

تنزيل الأداة
#الاسمالصعوبة
1مملوك خطأ وخطير — دليل المالك إلى مسؤول عاممبتدئ
2امنحني التاج (والدور)مبتدئ
3حطام العضوية الجماعية — الإبحار إلى مياه المسؤولمبتدئ
4أنا أملك ذلك (بشكل مؤهل)متوسط
5قسم التصعيد - هل أنت مستعد لهذا؟متقدم
6سلطة تجاوز الشهادة (CBA) - تم منح صلاحية الجذرمتقدم