Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TerraformGoat — Multi-Cloud-Bereitstellungstool mit absichtlichen Sicherheitslücken, das Terraform verwendet, um bewusst unsichere Cloud-Infrastruktur für Sicherheitstrainings und Übungen bereitzustellen. | Kitploit
Tools/GitHubGitHub/hxsecurity/terraformgoat
Cloud-Infrastruktur-SicherheitCloud-SicherheitFehlkonfigurationLernen & BildungLabs & Praxis
GitHubhxsecurity/terraformgoat

TerraformGoat

Multi-Cloud-Bereitstellungstool mit absichtlichen Sicherheitslücken, das Terraform verwendet, um bewusst unsichere Cloud-Infrastruktur für Sicherheitstrainings und Übungen bereitzustellen.

Repository anzeigen
6389416vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

Englisch | 中文

TerraformGoat ist das „Vulnerable by Design“-Multi-Cloud-Bereitstellungstool des HXSecurity-Forschungslabors.

Derzeit unterstützte Cloud-Anbieter sind Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform und Microsoft Azure.

🎯 Szenarien

IDCloud-DienstleisterTypen von Cloud-DienstenVerwundbare Umgebung
1Alibaba CloudNetzwerkVPC-Sicherheitsgruppe öffnet alle Ports
2Alibaba CloudNetzwerkVPC-Sicherheitsgruppe öffnet gängige Ports
3Alibaba CloudObjektspeicherBucket HTTP aktivieren
4Alibaba CloudObjektspeicherObjekt-ACL beschreibbar
5Alibaba CloudObjektspeicherObjekt-ACL lesbar
6Alibaba CloudObjektspeicherSpezielle Bucket-Richtlinie
7Alibaba CloudObjektspeicherBucket öffentlich zugänglich
8Alibaba CloudObjektspeicherObjekt öffentlich zugänglich
9Alibaba CloudObjektspeicherBucket-Protokollierung deaktiviert
10Alibaba CloudObjektspeicherBucket-Richtlinie lesbar
11Alibaba CloudObjektspeicherBucket-Objekt-Durchlauf
12Alibaba CloudObjektspeicherUneingeschränkter Dateiupload
13Alibaba CloudObjektspeicherServerseitige Verschlüsselung ohne KMS-Set
14Alibaba CloudObjektspeicherServerseitige Verschlüsselung ohne BYOK
15Alibaba CloudElastischer ComputeserviceEC2 SSRF
16Alibaba CloudElastischer ComputeserviceNicht verbundene Datenträger sind unverschlüsselt
17Alibaba CloudElastischer ComputeserviceDatenträger der virtuellen Maschine sind unverschlüsselt
18Tencent CloudNetzwerkVPC-Sicherheitsgruppe öffnet alle Ports
19Tencent CloudNetzwerkVPC-Sicherheitsgruppe öffnet gängige Ports
20Tencent CloudObjektspeicherBucket-ACL beschreibbar
21Tencent CloudObjektspeicherBucket-ACL lesbar
22Tencent CloudObjektspeicherBucket öffentlich zugänglich
23Tencent CloudObjektspeicherObjekt öffentlich zugänglich
24Tencent CloudObjektspeicherUneingeschränkter Dateiupload
25Tencent CloudObjektspeicherBucket-Objekt-Durchlauf
26Tencent CloudObjektspeicherBucket-Protokollierung deaktiviert
27Tencent CloudObjektspeicherServerseitige Verschlüsselung deaktiviert
28Tencent CloudElastischer ComputeserviceCVM SSRF
29Tencent CloudElastischer ComputeserviceCBS-Speicher werden nicht genutzt
30Tencent CloudElastischer ComputeserviceDatenträger der virtuellen CVM-Maschine sind unverschlüsselt
31Huawei CloudNetzwerkECS unsichere Sicherheitsgruppe
Tool herunterladen