Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
laforge — Wettbewerbsinfrastrukturverwaltung | Kitploit
Tools/GitHubGitHub/gen0cide/laforge
Cloud-Infrastruktur-SicherheitPenetrationstest-FrameworksCTFLernen & Bildung
GitHubgen0cide/laforge

laforge

Wettbewerbsinfrastrukturverwaltung

Repository anzeigen
9030vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Laforge

Framework zur automatischen Infrastruktur für Sicherheitswettbewerbe

Laforge Bild

CircleCI

Laforge ermöglicht die schnelle Entwicklung von Infrastruktur für Informationssicherheitswettbewerbe. Mit einer einfachen und intuitiven Konfigurationssprache verwaltet Laforge einen Abhängigkeitsgraphen und den Zustand und ermöglicht eine hochproduktive Zusammenarbeit aus der Ferne. Die Laforge-Engine verwendet einen benutzerdefinierten Loader für mehrdimensionale, zerstörungsfreie Konfigurationsüberlagerungen. Eine gute Analogie hierfür ist Docker – wenn du einen Docker-Container baust, baut er ihn schichtweise auf. Diese Kraft hat uns dazu inspiriert, Laforge zu entwickeln. Es ist sicherlich ein Nischenprojekt, aber wir haben definitiv eine unglaubliche Verwendung dafür gefunden.

HINWEIS – Derzeit befinden wir uns in einer Vorabversion von v0.0.1. Die APIs können sich ändern (obwohl ich das Minimieren versuchen werde) und du wirst wahrscheinlich auf Fehler stoßen. Bitte melde sie, und noch besser, sende mir einen Pull-Request :)

Inhaltsverzeichnis

  • Funktionen
  • FAQ
  • Installation
  • Schnellstart
  • Konfiguration
  • Fahrplan
  • Danksagungen

Funktionen

  • Plattformübergreifend
  • Portabel – wird als eigenständige native ausführbare Datei installiert.
  • Verwende, was dir gefällt – Bring Your Own Scripting Language (Y)
  • Schnell.
  • Einmal bauen, auf n Teams klonen (Paradigma für Sicherheitswettbewerbe)
  • Gemeinschaftlich – macht die Arbeit in verteilten Gruppen sehr effizient.

FAQ

Was ist Laforge?

Laforge ist ein Framework, mit dem du Sicherheitswettbewerbe skalierbar, gemeinsam und unterhaltsam entwerfen und umsetzen kannst! Du schreibst Konfigurationen in der Laforge Config Language und verwendest das CLI-Tool, um die entfernte Infrastruktur zu inspizieren, zu validieren, zu bauen und mit ihr zu verbinden. In der Vergangenheit hat es hauptsächlich Terraform als sein „Backend“ unterstützt (generiert anspruchsvolle Terraform-Konfigurationen), aber das wird sich in den kommenden Wochen und Monaten schnell ändern. Laforge betreibt derzeit die gesamte Infrastrukturverwaltung für den National Collegiate Penetration Testing Competition und hat Spielebereitstellungen mit >1400 eindeutigen Knoten unterstützt.

Warum wurde es erstellt?

Drei Gründe:

  • Sicherheitsexperten sind nicht unbedingt mit Betriebs-/Infrastruktur-/DevOps-Tools vertraut. Diese haben eine steilere Lernkurve als die meisten, besonders wenn Freiwillige gebeten werden, sie in ihrer Freizeit zu erlernen. Um es den Leuten einfacher zu machen, wollten wir ein Tool entwickeln, das im Grunde den schwierigen Teil für sie erledigt.
  • Als wir tiefer gruben, stellten wir fest, dass die gängigen Automatisierungsframeworks einige Schwachstellen beim Aufbau von Infrastruktur für Sicherheitswettbewerbe aufwiesen. Es gibt Dinge, die bei Sicherheitswettbewerben passieren müssen, die in der realen Welt nicht unterstützt werden:
    • Breite Kompatibilität mit vielen Betriebssystemen und Software.
    • Massenklonierungsfähigkeit – eine Spielinfrastruktur snapshotten und 10–20× klonen – eines pro Team.
    • Flexibilität, dieselben Stacks auf eine breite Palette möglicher Infrastrukturen bereitzustellen – VMWare, AWS, GCP usw.
  • Weil Wettbewerbe es verdienen! Wir arbeiten mit einigen der leidenschaftlichsten Menschen an diesen Projekten, und alles, was unsere gemeinsame Erfahrung verbessert, ist ein Gewinn für alle Beteiligten.

Warum nicht die aktuellen DevOps-Tools?

Es besteht keine Notwendigkeit, einen Flamewar über dieses oder jenes Tool zu führen. Ehrlich gesagt mögen wir sie. Unsere größte Beschwerde ist, dass es aufgrund ihrer Zersplitterung schwer ist, in einem davon wirklich gut zu sein. Wir schätzen Terraform und es war von Anfang an unser primäres Backend.

Wie skaliert es?

Wir haben die verschiedenen Iterationen von LaForge verwendet, um Wettbewerbsumgebungen mit Hunderten von Hosts für fast 30 Teams zu generieren. Kurz gesagt, es kann so groß skalieren, wie es deine Vorstellungskraft (und dein Budget/deine Ressourcen) erlauben. Darüber hinaus haben wir dieses Tool in einem Team von über 15 freiwilligen Entwicklern eingesetzt, die jeweils an ihren eigenen Komponenten arbeiten, und haben dieses Feedback in den neuesten Versionen berücksichtigt.

Was ist mit der Leistung?

Abhängig von der Komplexität deiner Umgebung kann das Erstellen der LaForge-Ausgabe Sekunden oder Minuten dauern. Letztendlich wirst du mehr Zeit damit verbringen, Systeme in der von dir gewählten Umgebung hochzufahren (mit Terraform oder Vagrant), als die entsprechenden Konfigurationen für diese zu generieren.

Ist es produktionsreif?

Wenn du mit Produktion die Entwicklung von Live-Wettbewerbsumgebungen meinst, so wird LaForge seit über drei Jahren in einer „Produktions“-Kapazität eingesetzt. Wenn du Live-Systeme in deinem Unternehmen oder deiner Organisation meinst, wird es wahrscheinlich gut funktionieren, aber die Nutzung erfolgt auf eigenes Risiko.

Installation

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

Schnellstart

root@kitploit:~
laforge configure
laforge init
laforge example <modell>

Objektmodelle

  • Netzwerk
  • Skript
  • Umgebung
  • AMI
  • DNS-Eintrag
  • Identität
  • Befehl
  • Remote-Datei
  • Host

Fahrplan

  • YAML ersetzen
    • Sprachdefinition
    • Konfigurationssemantik
    • Parser & Lexer
    • Abhängigkeitsverkettung & -verwaltung
    • Loader
    • Graphbeziehungen
    • Objektdefinitionen
  • CLI ersetzen
    • Unterbefehl build
    • Unterbefehl configure
    • Unterbefehl deps
    • Unterbefehl download

Ruhmeshalle

Mentoren, Mitwirkende und großartige Freunde von Laforge

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

Danksagungen

  • National CPTC und dem CPTC Advisory Board, das so geduldig mit mir war, während ich daran gearbeitet habe.
  • Rochester Institute of Technology Dafür, dass sie uns einen Ort gegeben haben, um sowohl die Technologie als auch die Arbeitskräfte unserer Branche zu experimentieren und voranzubringen.
Tool herunterladen
  • Unterbefehl dump
  • Unterbefehl env
  • Unterbefehl example
  • Unterbefehl explorer
  • Unterbefehl init
  • Unterbefehl query
  • Unterbefehl serve
  • Unterbefehl shell
  • Unterbefehl status
  • Unterbefehl upload
  • Rendering-Engine ersetzen
    • Schnittstelle Builder entworfen
    • Neue BuildEngine fertig
    • Fehlertyp BuildIssue
    • Paket validations
    • Builder-Implementierung null (derzeit Spezifikation)
    • Template-Engine in Arbeit
  • Backends
    • Terraform
    • Vagrant
    • Nativ (reine Skripte & laforge)
    • AWS-SDK
    • Docker
  • Fehler
    • Es ist buchstäblich eine Alpha-Vorschau, es gibt definitiv einige.
  • Verbesserungen
  • Leistung
    • Mehr Parallelitätspipelines im Loader und Builder erkunden
  • UI/UX-Verbesserungen
    • Mehr Dokumentation +++
    • Mehr Beispiele ++
    • Laforge Web-UI
  • Moonshots
    • Laforge Server & Gateway
    • Bedingte Logik in der Syntax
    • Remote-Includes