Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-CloudSec-Labs — Großartige kostenlose Cloud-Native-Security-Lernlabore. Enthält CTF, selbst gehostete Workshops, geführte Schwachstellen-Labore und Forschungslabore. | Kitploit
Tools/GitHubGitHub/iknowjason/awesome-cloudsec-labs
Container-SicherheitServerless-SicherheitCTFPenetrationstestsCloud-SicherheitLernen & BildungIncident ResponseKuratierte RessourcenLernpfade & Kurse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHubiknowjason/awesome-cloudsec-labs

Awesome-CloudSec-Labs

Großartige kostenlose Cloud-Native-Security-Lernlabore. Enthält CTF, selbst gehostete Workshops, geführte Schwachstellen-Labore und Forschungslabore.

Repository anzeigen
2.2k332vor 10 MonatenVon Kitploit geprüft

Großartige Cloud-Sicherheits-Labore

Eine Liste kostenloser cloudnativer Sicherheits-Lernlabore. Enthält CTF, selbst gehostete Workshops, geführte Schwachstellen-Labore und Forschungslabore.

Sortiert nach Technologie und Kategorie

NameTechnologieKategorieAutorNotizen
The Ultimate Cloud Security ChampionshipAWSVom Autor gehostete CTF-ChallengeWizEine monatliche CTF-Challenge, deren Aufgaben von einem Star-Wiz-Forscher kuratiert werden. Challenges und Bestenliste werden von Wiz gehostet.
CloudFoxableAWSSelbst gehostete CTF-ChallengeSeth ArtErstelle deinen eigenen, absichtlich verwundbaren AWS-Penetrationstest-Spielplatz
Pwned LabsAWSVom Autor gehostete geführte Labore, CTFIan AustinErfordert Kontoregistrierung; Kommerzielle kostenpflichtige Abonnements; kostenlose gehostete Labore zum Erlernen von Cloud-Sicherheit
The Big IAM ChallengeAWSVom Autor gehostete CTF-ChallengeWizCTF-Challenge zum Identifizieren und Ausnutzen von IAM-Fehlkonfigurationen
The Cloud Hunting GamesAWSVom Autor gehostete CTF-ChallengeWizCTF-Ransomware-Challenge, die reale Cloud-Untersuchungen anhand von in freier Wildbahn beobachteten TTPs vermitteln soll
CloudSec TidbitsAWSSelbst gehostete ChallengeDoyensecDrei Sicherheitsfehler von Webanwendungen, die spezifisch für die AWS-Cloud sind, selbst gehostet mit Terraform

AWS

The Ultimate Cloud Security Championship: Eine monatliche CTF-Challenge, deren Aufgaben von einem Star-Wiz-Forscher kuratiert werden. Challenges und Bestenliste werden von Wiz gehostet.

CloudFoxable: Erstelle deinen eigenen, absichtlich verwundbaren AWS-Penetrationstest-Spielplatz.

Pwned Labs: Erfordert eine Anmeldung. Bietet kostenpflichtige Abonnements an. Kostenlose gehostete Labore zum Erlernen von Cloud-Sicherheit.

The Big IAM Challenge: CTF-Challenge zum Identifizieren und Ausnutzen von IAM-Fehlkonfigurationen.

The Cloud Hunting Games: CTF-Ransomware-Challenge, die reale Cloud-Untersuchungen anhand von in freier Wildbahn beobachteten TTPs vermitteln soll.

CloudSec Tidbits: Drei Sicherheitsfehler von Webanwendungen, die spezifisch für die AWS-Cloud sind, selbst gehostet mit Terraform.

AWS CIRT Workshop: Baue in deinem eigenen AWS-Konto auf und erkunde 5 häufige Incident-Response-Szenarien, wie sie vom AWS-CIRT-Team beobachtet wurden.

CloudGoat: Absichtlich verwundbare AWS-Sicherheitslabore mit geführtem Walkthrough.

Attacking and Defending Serverless Applications: Greife eine Lambda-Funktion an und verteidige sie, die du mit dem vom Autor bereitgestellten Terraform und Skripten in deinem eigenen AWS-Konto aufbaust. Sehr lehrreich mit Workshop-Charakter.

IAM Vulnerable: Verwende Terraform, um deinen eigenen, absichtlich verwundbaren AWS-IAM-Privilege-Escalation-Spielplatz mit 31 Privilege-Escalation-Angriffspfaden zu erstellen. Sehr solide Dokumentation.

flaws.cloud: Challenge-Stil mit Leveln und Hinweisen.

flaws2.cloud: Challenge-Stil mit sowohl Angreifer- als auch Verteidiger-Pfaden.

CI/CDon't: Eine verwundbare CI/CD-CTF-Challenge, die mit Terraform in deinem AWS-Konto gehostet wird. Enthält einen Walkthrough.

AWSGoat: Eine absichtlich verwundbare AWS-Infrastruktur mit zwei Angriffs- und Verteidigungshandbüchern.

Sadcloud: Erstelle verwundbare AWS-Services ohne eine Anleitung, die die Schwachstellen aufzeigt.

DVCA: Stelle eine Damn Vulnerable Cloud Application in deinem eigenen AWS-Konto bereit, um Privilege Escalation zu üben.

lambhack: Stelle eine stark verwundbare AWS-Lambda-Serverless-Anwendung in deinem AWS-Konto bereit.

AWSCloudPentest: Stelle verwundbare AWS-Szenarien mit Terraform in deinem Konto bereit und lerne, wie du sie ausnutzt. Er hat einen begleitenden YouTube [Kanal[(https://www.youtube.com/@punitdarji1871).

AWS Well-Architected Security Workshop: Selbst bereitgestellte Hands-on-Labore, die dir helfen, die Sicherheit deiner Architektur anhand der Best Practices der Security-Säule des AWS Well-Architected Framework zu erlernen, zu messen und zu verbessern.

Azure

EntraGoat: Eine absichtlich verwundbare Microsoft-Entra-ID-Infrastruktur. Verwendet PowerShell-Graph-SDK-Skripte mit einer netten NodeJS-Web-UI für die Verwaltung. Sechs verwundbare Angriffspfad-Szenarien mit dokumentierten Lösungen.

BadZure: PowerShell-Graph-SDK-Skript, das dein eigenes Azure-AD-Labor (Entra ID) mit Angriffspfaden aufsetzt. Derzeit keine Anleitung oder Führung vorhanden.

Broken Azure: Eine absichtlich verwundbare Azure-Infrastruktur, die du angreifen kannst.

Mandiant Azure Workshop: Absichtlich verwundbares Azure-Labor mit zwei Szenarien, die du in deinem eigenen Azure-Mandanten aufbaust.

AzureGoat: Baue ein Modul mit Terraform auf und arbeite die bereitgestellten Angriffs- und Verteidigungshandbücher durch.

XMGoat: Baue 5 Szenarien in deinem Azure-Mandanten auf und arbeite die bereitgestellten Lösungsdokumente durch.

CONVEX: Richte mit PowerShell drei Capture-the-Flag-Umgebungen in deinem Azure-Mandanten ein.

GCP

| GCP CTF Workshop: Selbst gehostet, Laboranleitung. In deinem eigenen GCP-Konto hosten, mit Terraform mithilfe eines bash-Setup-Skripts aufbauen, Lösung und Hinweise werden bereitgestellt.

GCP Goat (Josh Jebaraj): In deinem eigenen GCP-Konto hosten und mit den bereitgestellten Skripten aufbauen. Es hat ein nettes geführtes Labor-Arbeitsbuch.

GCPGoat (ine-labs): Eigenes GCP-Konto mitbringen und ein Modul mit Terraform aufbauen. Enthält Angriffs- und Verteidigungshandbücher.

Thunder CTF: Eigenes GCP-Konto mitbringen, 6 Level, übe das Angreifen verwundbarer Cloud-Projekte auf GCP.

Kubernetes

OWASP EKS Goat: Eine absichtlich verwundbare AWS-EKS-Umgebung, die reale Fehlkonfigurationen, IAM-Schwachstellen und Pod-Breakout zusammen mit einem praktischen Verteidigungslabor simuliert. Enthält 20+ Angriffs-Verteidigungs-Labore, die du bereitstellen und praktisch üben kannst.

K8s Lan Party: In ein Netzwerk voller Fehlkonfigurationen eintauchen und Schwachstellen ausnutzen, mit dem Ziel, einen Kubernetes-Cluster zu erobern, mit Bestenliste und Registrierung erforderlich.

EKS Cluster Games: Verwundbarer EKS-Pod mit Flag-Challenges in der gesamten Umgebung, mit Bestenliste und Registrierung erforderlich.

Bustakube: Lade einen verwundbaren K8S-Cluster als VMs herunter, die du importieren und lokal in VMware ausführen kannst.

Kubernetes Goat: In deinem eigenen Cloud-Konto (GKE, EKS, AKS) oder K3S erstellen und hosten und angreifen. Enthält ein geführtes Arbeitsbuch.

Kubecon NA 2019 CTF: Großartige CTF, die du in deinem GCP-Konto erstellst. Hat ein geführtes Arbeitsbuch mit zwei Angriffs- und Verteidigungsszenarien plus Bonus-Challenges.

Kube Security Lab: Ein großartiges lokales Labor zum Erstellen von 14 verwundbaren Kubernetes-Clustern mit Docker, Ansible und Kind. Greife sie nach dem Aufbau an und zerstöre sie danach. Enthält Walkthroughs.

Container

Container Security 101: Ein geführter Schwachstellen-Workshop, der in deinem AWS-Konto gehostet wird. Der Autor hat ein nettes Labor bereitgestellt, dem du auf der Webseite folgst; du baust eine VM mit CloudFormation auf und erstellst dann einen Container.

Contained.af: Eine Container-Escape-Challenge: Brich daraus aus und sende dem Autor eine E-Mail.

Terraform

TerraGoat: Absichtlich verwundbares Terraform-Repository.

Forschungslabore

PurpleCloud: Baue mit Python und Terraform dein eigenes Azure-Sicherheitslabor.

SimuLand: Erstelle mit Azure-RM-Vorlagen dein eigenes Azure-Sicherheitslabor.

CNAPPgoat: Mit Pulumi modular verwundbare Komponenten (vulnerable-by-design) in AWS, GCP, Azure bereitstellen. Die Schwachstellen sind modulare Szenarien, für die es noch keinen geführten Walkthrough gibt.

CI/CD

CI/CD Goat: Absichtlich verwundbare CI/CD-Umgebung, Hacken von CI/CD-Pipelines mit CTF. Lokal mit Docker hosten.

Github Actions Goat: Absichtlich verwundbare GitHub-Actions-CI/CD-Umgebung, gehostet in deinem eigenen GitHub-Konto. Enthält Beschreibungen von Bedrohungsszenarien, die Schwachstellen zugeordnet sind.

PaaS

PaaS Cloud Goat: Eine simulierte, verwundbare Salesforce-Anwendung, gehostet in deinem eigenen SF-Konto. Simuliert eine bereitgestellte kundenspezifische Anwendung mit Sicherheitstests und Dokumentation, die du zum Lernen nutzen kannst.

Tool herunterladen
AWS Well-Architected Security WorkshopAWSSelbst gehostet, geführte LaboreAWS Well-ArchitectedMehrere Hands-on-Labore, die dir helfen, die Sicherheit deiner Architektur anhand der Best Practices der Security-Säule des AWS Well-Architected Framework zu erlernen, zu messen und zu verbessern.
AWS CIRT WorkshopAWSSelbst gehostet, geführtes LaborAWS CIRTMit CloudFormation aufbauen, 5 häufige Incident-Response-Szenarien erkunden, die von AWS CIRT beobachtet wurden
CloudGoatAWSSelbst gehostetes, geführtes SchwachstellenlaborMultiple, Rhino Security LabsPython-Orchestrierung von Terraform
Attacking and Defending Serverless ApplicationsAWSSelbst gehosteter, geführter Schwachstellen-WorkshopRyan NicholsonGreife eine Lambda-Funktion an und verteidige sie, die du mit dem vom Autor bereitgestellten Terraform in deinem eigenen AWS-Konto aufbaust
IAM VulnerableAWSSelbst gehostetes, geführtes SchwachstellenlaborSeth ArtIAM-fokussierter Privilege-Escalation-Spielplatz mit 31 Pfaden, erstelle ihn mit Terraform in deinem eigenen AWS-Konto, solide Dokumentation
flaws.cloudAWSVom Autor gehostet, CTF-ChallengeScott PiperChallenge-Stil mit Leveln und Hinweisen
flaws2.cloudAWSVom Autor gehostet, CTF-ChallengeScott PiperChallenge-Stil mit Angreifer- und Verteidiger-Pfaden
CI/CDon'tAWSSelbst gehosteter CTF-WalkthroughNick FrichetteMit Terraform in deinem eigenen AWS-Konto hosten, verwundbare CI/CD-CTF-Infrastruktur
AWSGoatAWSSelbst gehostet, Angriffs- und VerteidigungshandbücherMultiple, ine-labsEigenes AWS-Konto mitbringen, mit Terraform aufbauen, zwei Module, enthält Angriffs- und Verteidigungshandbücher
SadcloudAWSSelbst gehostetMultiple, NCC GroupTerraform-Code; nicht geführt wie CloudGoat
DVCAAWSSelbst gehostetes Demo-LaborMaxime LeblancStelle eine Damn Vulnerable Cloud Application in deinem eigenen AWS-Konto bereit, um Privilege Escalation zu üben
lambhackAWSSelbst gehostetes LaborJames WickettStelle eine stark verwundbare AWS-Lambda-Serverless-Anwendung in deinem AWS-Konto bereit
AWSCloudPentestAWSSelbst gehostetes LaborPunit DarjiStelle verwundbare AWS-Szenarien mit Terraform in deinem Konto bereit und lerne, wie du sie ausnutzt. Begleitender YouTube-Kanal.
EntraGoatAzureSelbst gehostetes LaborSemperisEine absichtlich verwundbare Microsoft-Entra-ID-Infrastruktur. Verwendet PowerShell-Graph-SDK-Skripte mit einer netten NodeJS-Web-UI für die Verwaltung. Sechs verwundbare Angriffspfad-Szenarien mit dokumentierten Lösungen.
BadZureAzureSelbst gehostetes LaborMauricio VelazcoPowerShell-Graph-SDK-Skript, das dein eigenes Azure-AD-Labor (Entra ID) mit Angriffspfaden aufsetzt. Derzeit keine Anleitung oder Führung vorhanden.
Broken AzureAzureVom Autor gehostet, CTF-ChallengeSecuraBietet Hinweise, optional selbst hosten in deinem eigenen Azure-Konto mit Terraform
Mandiant Azure WorkshopAzureSelbst gehostet, geführte BefehleMultipleAbsichtlich verwundbares Azure-Labor mit zwei Szenarien; mit Terraform aufbauen
AzureGoatAzureSelbst gehostet, Angriffs- und VerteidigungshandbücherMultiple, ine-labsEigenen Azure-Mandanten mitbringen, mit Terraform aufbauen, ein Modul, enthält Angriffs- und Verteidigungshandbücher
XMGoatAzureSelbst gehostet, geführte LaboreMultipleMit Terraform aufbauen, 5 Szenarien, Lösungsdokumente werden bereitgestellt
CONVEXAzureSelbst gehostet, CTFMultipleRichte mit PowerShell drei Capture-the-Flag-Umgebungen in deinem Azure-Mandanten ein
GCP CTF WorkshopGCPSelbst gehostet, LaboranleitungMarion Säckel, Marcus HallbergIn deinem eigenen GCP-Konto hosten, mit Terraform mithilfe eines bash-Setup-Skripts aufbauen, Lösung und Hinweise werden bereitgestellt
GCP Goat (Josh Jebaraj)GCPSelbst gehostet, mdbook-LaboranleitungJosh JebarajIn deinem eigenen GCP-Konto hosten, mit den bereitgestellten Skripten aufbauen, nettes geführtes Labor-Arbeitsbuch
GCPGoat (ine-labs)GCPSelbst gehostet, Angriffs- und VerteidigungshandbücherMultiple, ine-labsEigenes GCP-Konto mitbringen, mit Terraform aufbauen, ein Modul, enthält Angriffs- und Verteidigungshandbücher
Thunder CTFGCPSelbst gehostet, CTFMultipleEigenes GCP-Konto mitbringen, 6 Level, übe das Angreifen verwundbarer Cloud-Projekte auf GCP
OWASP EKS GoatKubernetes/EKSIn deinen eigenen AWS-EKS-Cluster bereitgestelltAnjali Shukla/Divyanshu ShuklaEine absichtlich verwundbare AWS-EKS-Umgebung, die reale Fehlkonfigurationen, IAM-Schwachstellen und Pod-Breakout-Pfade zusammen mit nativer AWS-Abwehr simuliert. Enthält 20+ Angriffs-Verteidigungs-Labore, die du bereitstellen und praktisch üben kannst.
K8s Lan PartyKubernetesVom Autor gehostet, CTF-ChallengeWiz In ein Netzwerk voller Fehlkonfigurationen eintauchen und Schwachstellen ausnutzen, mit dem Ziel, einen Kubernetes-Cluster zu erobern
EKS Cluster GamesKubernetesVom Autor gehostet, CTF-ChallengeWiz Verwundbarer EKS-Pod mit Flag-Challenges in der gesamten Umgebung, mit Bestenliste und Registrierung erforderlich
BustakubeKubernetesSelbst gehostet, VMs importierenJay BealeVerwundbarer K8S-Cluster: Lade die VMs herunter, um den Cluster aufzubauen, importiere sie in VMware und starte ihn
Kubernetes GoatKubernetesSelbst gehostet, Multi-Cloud, K3SMadhu AkulaIn deinem eigenen Cloud-Konto (GKE, EKS, AKS) oder K3S erstellen und hosten und angreifen, enthält ein geführtes Arbeitsbuch
Kubecon NA 2019 CTFKubernetesSelbst gehostet in GKEMultipleGCP-Konto erstellen, enthält ein geführtes Arbeitsbuch mit zwei Angriffs- und Verteidigungsszenarien plus Bonus-Challenges
Kube Security LabKubernetesLokal, Kubernetes in DockerRory McCuneEin großartiges lokales Labor zum Erstellen von 14 verwundbaren Kubernetes-Clustern mit Docker, Ansible und Kind. Greife sie nach dem Aufbau an und zerstöre sie danach. Enthält Walkthroughs.
Container Security 101ContainerSelbst gehosteter, geführter WorkshopJon ZeollaEin geführter Schwachstellen-Workshop, in deinem AWS-Konto hosten, CloudFormation wird bereitgestellt
Contained.afContainerSelbst gehostete ChallengeJessie FrazelleEine Container-Escape-Challenge: Brich daraus aus und sende dem Autor eine E-Mail
TerraGoatTerraformSelbst gehostet, Multi-Cloud (AWS, Azure, GCP)Multiple, BridgecrewAbsichtlich verwundbares Terraform-Repository
PurpleCloudAzureForschungslaborJason OstromBaue mit Python und Terraform dein eigenes Azure-Sicherheitslabor
SimuLandAzureForschungslaborRoberto RodriguezErstelle mit Azure-RM-Vorlagen dein eigenes Azure-Sicherheitslabor
CNAPPgoatAWS, Azure, GCPForschungslaborErmetic ResearchMit Pulumi modular verwundbare Komponenten (vulnerable-by-design) in AWS, GCP, Azure bereitstellen
CI/CD GoatCI/CDCTF, lokaler DockerPalo AltoAbsichtlich verwundbare CI/CD-Umgebung, Hacken von CI/CD-Pipelines mit CTF. Lokal mit Docker hosten.
Github Actions GoatCI/CDSelbst gehostet auf GitHubStepSecurityAbsichtlich verwundbare GitHub-Actions-CI/CD-Umgebung, gehostet in deinem eigenen GitHub-Konto. Enthält Beschreibungen von Bedrohungsszenarien, die Schwachstellen zugeordnet sind.
PaaS Cloud GoatPaaSIn dein Salesforce-Konto bereitgestelltCoalfire ResearchEine simulierte, verwundbare Salesforce-Anwendung, gehostet in deinem eigenen SF-Konto. Simuliert eine bereitgestellte kundenspezifische Anwendung mit Sicherheitstests und Dokumentation, die du zum Lernen nutzen kannst.