Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XMGoat — مختبر أمان Azure مبني على Terraform مع بيئات تم تكوينها بطريقة خاطئة عن قصد لممارسة الهجوم والاختراق العملي. يتضمن تدفقات السيناريوهات وأدلة الحلول. | Kitploit
أدوات/GitHubGitHub/xmcyber/xmgoat
اختبار الاختراقأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubxmcyber/xmgoat

XMGoat

مختبر أمان Azure مبني على Terraform مع بيئات تم تكوينها بطريقة خاطئة عن قصد لممارسة الهجوم والاختراق العملي. يتضمن تدفقات السيناريوهات وأدلة الحلول.

عرض المستودع
178331منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XMGoat

نظرة عامة

يتكون XM Goat من قوالب XM Cyber terraform التي تساعدك في التعرف على مشاكل أمان Azure الشائعة. كل قالب هو بيئة ضعيفة، مع بعض التكوينات الخاطئة الكبيرة. مهمتك هي مهاجمة البيئات واختراقها.

إليك ما يجب فعله لكل بيئة:

  1. قم بتشغيل التثبيت ثم ابدأ.

  2. باستخدام بيانات اعتماد المستخدم الأولي ومدير الخدمة (service principal)، قم بمهاجمة البيئة بناءً على تدفق السيناريو (على سبيل المثال، XMGoat/scenarios/scenario_1/scenario1_flow.png).

  3. إذا كنت بحاجة إلى مساعدة في هجومك، فراجع الحل (على سبيل المثال، XMGoat/scenarios/scenario_1/solution.md).

  4. عند الانتهاء من تعلم الهجوم، قم بالتنظيف.

المتطلبات

  • مستأجر Azure
  • إصدار Terafform 1.0.9 أو أعلى
  • Azure CLI
  • مستخدم Azure مع أذونات المالك (Owner) على الاشتراك وصلاحيات المسؤول العام (Global Admin) في AAD

التثبيت

قم بتشغيل هذه الأوامر:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

حيث <\SCENARIO> هو رقم السيناريو الذي تريد إكماله

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

حيث <\FILENAME> هو اسم ملف الإخراج

ابدأ

للحصول على بيانات اعتماد المستخدم الأولي ومدير الخدمة، قم بتشغيل الاستعلام التالي:

root@kitploit:~
$ terraform output --json

بالنسبة لمديري الخدمة، استخدم application_id.value و application_secret.value.

بالنسبة للمستخدمين، استخدم username.value و password.value.

التنظيف

بعد إكمال السيناريو، قم بتشغيل الأمر التالي لتنظيف جميع الموارد التي تم إنشاؤها في المستأجر الخاص بك

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

حيث <\SCENARIO> هو رقم السيناريو الذي تريد إكماله

root@kitploit:~
$ terraform destroy
تنزيل الأداة