Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cnappgoat — CNAPPgoat هو مشروع مفتوح المصدر مصمم لتوفير مكونات قابلة للاختراق بحكم التصميم بطريقة معيارية في بيئات السحابة. | Kitploit
أدوات/GitHubGitHub/tenable/cnappgoat
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةCTFاختبار الاختراقأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubtenable/cnappgoat

cnappgoat

CNAPPgoat هو مشروع مفتوح المصدر مصمم لتوفير مكونات قابلة للاختراق بحكم التصميم بطريقة معيارية في بيئات السحابة.

عرض المستودع
29640منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار CNAPPgoat: ماعز مبتسم مع خلفية سحابة أرجوانية

made-with-Go GitHub Release Go Report Card License: Apache-2.0

Maintainer

CNAPPgoat

CNAPPgoat هي أداة نشر بيئات متعددة السحابات، مصممة خصيصًا لتكون قابلة للاختراق - حيث تم تطويرها لتوفير ساحات تدريب للمدافعين ومختبري الاختراق. وتتمثل وظيفتها الرئيسية في نشر بيئات ضعيفة عن قصد عبر العديد من مزودي الخدمات السحابية، لمساعدتك على صقل مهاراتك في استغلال وكشف ومنع هذه الثغرات.

Gif يوضح مثالاً لاستخدام AccessUndenied

تحذير: ينشر CNAPPgoat بيئات ضعيفة. استخدمه فقط داخل صناديق رمل آمنة وخاضعة للرقابة.

بدء الاستخدام

يعمل CNAPPgoat كأداة واجهة سطر أوامر (CLI)، قادرة على نشر بيئات ضعيفة في مجموعة من مزودي الخدمات السحابية. تم بناؤه باستخدام Go ويستخدم Pulumi وواجهة برمجة تطبيقات Pulumi للأتمتة، مما يضمن نشرًا سلسًا للبيئات. ومن ميزاته الفريدة تصميمه المعياري الذي يسمح بالتوسع بسهولة لدعم مجموعة من مزودي الخدمات السحابية والبيئات الضعيفة الجديدة. حتى الآن، يدعم CNAPPgoat AWS وAzure وGCP.

المتطلبات الأساسية لتشغيل CNAPPgoat

  • Pulumi
  • مجموعات SDK السحابية لمزود الخدمة السحابية الذي تستخدمه:
    • AWS CLI
    • Azure CLI
    • Google Cloud SDK

سيتم تثبيت تبعيات Pulumi والمكونات الإضافية عند الحاجة وفقًا لمتطلبات كل سيناريو عند توفير بيئتك الأولى. وهذا يعني أن المرة الأولى للتوفير قد تستغرق وقتًا أطول قليلاً من المرات اللاحقة.

التثبيت

Homebrew

يمكن تثبيت CNAPPgoat بسهولة لمستخدمي macOS باستخدام مدير الحزم Homebrew.

root@kitploit:~
brew tap ermetic-research/cnappgoat
brew install cnappgoat

تحميل الإصدار مباشرة لنظامي macOS وLinux وmacOS.

  1. قم بتنزيل أحدث إصدار من هنا.

    root@kitploit:~
    tar -xvf cnappgoat-<version>.tar.gz
    cd cnappgoat-<version>
    
  2. (اختياري) إذا كنت ترغب في إضافة الثنائي المستخرج إلى PATH النظام الخاص بك (ليس عليك ذلك، يمكنك تشغيله من الدليل المحلي كـ ./cnappgoat):

الخيار أ: النقل إلى دليل في PATH الخاص بك (على سبيل المثال /usr/local/bin لنظامي macOS وLinux)

root@kitploit:~
mv cnappgoat /usr/local/bin/

الخيار ب: إضافة الدليل الذي يحتوي على الثنائي إلى PATH الخاص بك

لـ bash:

root@kitploit:~
echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.bashrc
source ~/.bashrc

لـ zsh:

root@kitploit:~
echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.zshrc
source ~/.zshrc

استبدل <path_to_directory_containing_cnappgoat> بالمسار المطلق للدليل الذي يوجد فيه الثنائي cnappgoat.

الاستخدام

root@kitploit:~
NAME:
   cnappgoat - أداة مفتوحة المصدر متعددة السحابات لنشر موارد سحابية قابلة للاختراق عن قصد

USAGE:
   cnappgoat [global options] command [command options] [arguments...]

VERSION:
   0.1.0-beta, date: 2023-08-02T13:02:46Z, commit: 6bef61857d9f3cf88215269df8976f96317711dc


COMMANDS:
   clean      تنظيف وإزالة جميع الموارد المنشأة وحذف جميع السيناريوهات وأي ملفات ذات صلة
   describe   وصف سيناريو
   destroy    تدمير سيناريوهات وحدة CNAPPgoat
   list       سرد سيناريوهات وحدة CNAPPgoat
   provision  توفير سيناريوهات وحدة CNAPPgoat
   help, h    عرض قائمة بالأوامر أو مساعدة لأمر واحد

GLOBAL OPTIONS:
   --debug        تفعيل وضع التصحيح (الافتراضي: false)
   --help, -h     عرض المساعدة
   --version, -v  طباعة الإصدار

يمكنك استخدام وسائط متعددة مفصولة بمسافات. على سبيل المثال:

root@kitploit:~
cnappgoat provision <سيناريو-1> <سيناريو-2> <سيناريو-N>

الأعلام:

  • --module - يقوم بتصفية السيناريوهات حسب الوحدة (على سبيل المثال CSPM, CIEM, CWPP, DSPM, KSPM إلخ)
  • --platform - يقوم بتصفية السيناريوهات حسب المنصة (على سبيل المثال AWS, Azure, GCP)
  • --force - يمكّن وضع القوة (فتح الأكوام المقفلة باستخدام pulumi cancel)
  • --debug - يمكّن تسجيل التصحيح.

هذه الأعلام هي أعلام أوامر ويجب وضعها بعد الأمر. على سبيل المثال:

root@kitploit:~
cnappgoat provision --module CSPM --platform AWS

سيقوم هذا الأمر بتوفير جميع سيناريوهات CSPM الخاصة بـ AWS.

سيناريوهات CNAPPgoat

يقوم CNAPPgoat بتحميل السيناريوهات من مستودع cnappgoat-scenarios في أول تشغيل له كل يوم، يتم تحميل هذه السيناريوهات تلقائيًا عند تشغيل CNAPPgoat ويتم تخزينها في الدليل ~/.cnappgoat/scenarios.

الإعداد والتكوين

قبل أن تتمكن من استخدام CNAPPgoat، تحتاج إلى إعداد بيانات اعتماد السحابة الخاصة بك لـ AWS وAzure وGCP. يستخدم CNAPPgoat بيانات الاعتماد الافتراضية لكل مزود. اتبع الخطوات أدناه لإعداد بيانات الاعتماد الخاصة بك:

بيانات اعتماد AWS

  1. قم بتثبيت AWS CLI باتباع الإرشادات هنا.

  2. قم بتكوين بيانات اعتماد AWS الخاصة بك عن طريق تشغيل:

    root@kitploit:~
    aws configure
    

    سيُطلب منك إدخال معرف مفتاح الوصول ومفتاح الوصول السري واسم المنطقة الافتراضية.

بيانات اعتماد Azure

  1. قم بتثبيت Azure CLI باتباع الإرشادات هنا.

  2. قم بتسجيل الدخول إلى حساب Azure الخاص بك عن طريق تشغيل:

    root@kitploit:~
    az login
    

    سيفتح هذا نافذة متصفح جديدة لتسجيل الدخول. بعد تسجيل الدخول، سيتم تخزين بيانات اعتمادك للاستخدام المستقبلي.

بيانات اعتماد GCP

  1. قم بتثبيت Google Cloud SDK باتباع الإرشادات هنا.

  2. قم بالمصادقة مع Google Cloud عن طريق تشغيل:

    root@kitploit:~
    gcloud auth login
    

    سيفتح هذا نافذة متصفح جديدة لتسجيل الدخول. بعد تسجيل الدخول، سيتم تخزين بيانات اعتمادك للاستخدام المستقبلي.

من خلال تعيين بيانات الاعتماد هذه، ستتمكن من نشر السيناريوهات على AWS وAzure وGCP باستخدام CNAPPgoat. إذا كنت تخطط لاستخدام CNAPPgoat مع مزود مختلف، فتأكد من تكوين بيانات الاعتماد وفقًا لذلك.

معرفة المزيد

لمعرفة المزيد حول CNAPPgoat، اطّلع على المقالة في مدونة Ermetic: https://ermetic.com/blog/cloud/cnappgoat-multicloud-open-source-tool-for-deploying-vulnerable-by-design-cloud-resources/

الشكر والتقدير

مشاريع مماثلة

يقوم CNAPPgoat بتوفير مجموعة واسعة من السيناريوهات الضعيفة على سحابات متعددة لاختبار قدرات الكشف والمنع. هناك مشاريع رائعة أخرى للبيئات السحابية الضعيفة تركز على مجالات مختلفة، مثل الاستغلال والكشف وسيناريوهات CTF (التقاط العلم) وما إلى ذلك. لقد استلهمنا من هذه الأدوات والمشاريع، ونوصي بإلقاء نظرة عليها:

  • Stratus Red Team من DataDog: أداة تتيح للمستخدمين محاكاة تقنيات الهجومية بطريقة دقيقة ومستقلة
  • Cloud Goat من Rhino Security Labs: أداة نشر AWS "قابلة للاختراق عن قصد". تتيح لك صقل مهاراتك في الأمن السيبراني السحابي من خلال إنشاء واستكمال عدة سيناريوهات من نوع "التقاط العلم"
  • Kubernetes Goat من Madhu Akula: بيئة مجموعة قابلة للاختراق عن قصد لتعلم وممارسة أمان Kubernetes
  • TerraGoat من Bridgecrew: مستودع Terraform "قابل للاختراق عن قصد"
  • CloudFoxable من BishopFox: صندوق رمل للاختراق السحابي بأسلوب اللعبة

يمكن العثور على المزيد من التحديات والأدوات في مستودع Awesome Cloud Security Challeges بقلم Mike Privitte، قائمتنا تركز تحديدًا على البيئات السحابية القابلة للاختراق عن قصد والتي يتم نشرها من قبل المستخدمين في صندوق الرمل الخاص بهم.

الاتصال

لإرسال بريد إلكتروني إلى فريق المشروع، اتصل بـ [email protected]

إخلاء المسؤولية

  • يتم توفير CNAPPgoat "كما هو" دون أي ضمان أو دعم.
  • هذا إصدار تجريبي. لا يزال المشروع قيد التطوير، لذلك نعتذر عن أي صعوبات. سنصدر إصدارًا مستقرًا في الأسابيع القادمة.
تنزيل الأداة
الأمرالوصفالاستخدام
listيسرد جميع السيناريوهات المتاحة للتوفير.cnappgoat list
describeيوفر معلومات مفصلة حول السيناريو المحدد.cnappgoat describe <اسم السيناريو>
provisionيقوم بتوفير السيناريو المحدد باسم السيناريو. لتوفير جميع السيناريوهات، استخدم cnappgoat provisioncnappgoat provision <اسم السيناريو>
destroyيدمر السيناريو المحدد باسم السيناريو. لتدمير جميع السيناريوهات، استخدم cnappgoat destroycnappgoat destroy <اسم السيناريو>
cleanينظف جميع السيناريوهات ويحذف الدليل المحلي .cnappgoatcnappgoat clean
--version, -vيعرض الإصدار الحالي من CNAPPgoatcnappgoat --version
--help, -hيعرض قائمة المساعدة.cnappgoat --help