Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cloudgoat — CloudGoat ist das "Vulnerable by Design" AWS-Bereitstellungstool von Rhino Security Labs. | Kitploit
Tools/GitHubGitHub/rhinosecuritylabs/cloudgoat
SchwachstellenscannerServerless-SicherheitCTFPenetrationstestsCloud-SicherheitFehlkonfigurationLernen & BildungLabs & PraxisTop in Labs & Praxis Nr.12Top in Serverless-Sicherheit Nr.12
3.7k76327vor 6 MonatenVon Kitploit geprüft
GitHubrhinosecuritylabs/cloudgoat

cloudgoat

CloudGoat ist das "Vulnerable by Design" AWS-Bereitstellungstool von Rhino Security Labs.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CloudGoat (☁️🐐)

Rhino PyPI GitHub license PRs Welcome

CloudGoat ist Rhino Security Labs' „Vulnerable by Design“-Cloud-Bereitstellungswerkzeug.

Kurzübersicht

  • Hilfe erhalten: im Rhino Security Labs Discord, oder auf Stack Overflow

  • Probleme melden: https://github.com/RhinoSecurityLabs/cloudgoat/issues

  • Betreut durch: die CloudGoat-Community

CloudGoat 2.0 ist da!

CloudGoat ist Rhino Security Labs' „Vulnerable by Design“-Cloud-Bereitstellungswerkzeug. Es ermöglicht Ihnen, Ihre Cloud-Cybersicherheitsfähigkeiten zu schärfen, indem Sie mehrere „Capture-the-Flag“-Szenarien erstellen und absolvieren. Jedes Szenario besteht aus Cloud-Ressourcen, die zusammen eine strukturierte Lernerfahrung bilden. Manche Szenarien sind einfach, manche schwer, und viele bieten mehrere Wege zum Sieg. Als Angreifer ist es Ihre Aufgabe, die Umgebung zu erkunden, Schwachstellen zu identifizieren und sich zum Ziel/zu den Zielen des Szenarios durchzukämpfen.

Im Folgenden sind unsere Hauptziele für CloudGoat:

  • Fokussierte, kuratierte, hochwertige Lernerfahrungen – Jedes CloudGoat-Szenario soll Gelegenheit zum Experimentieren, Erkunden und Aufbau praktischer Cloud-Sicherheitskenntnisse bieten.
  • Gute Dokumentation – Wir haben unser Bestes getan, um sicherzustellen, dass CloudGoats Szenarien gut dokumentiert und hinsichtlich Schwierigkeit, Inhalt, Struktur und erforderlichen Fähigkeiten leicht zu verstehen und zu bewerten sind.
  • Einfach zu installieren und zu verwenden – Wir verstehen, dass CloudGoat ein Mittel zum Zweck ist: Cloud-Sicherheits-Penetrationstests zu lernen und zu üben. Daher bemühen wir uns, die Dinge einfach, unkompliziert und zuverlässig zu halten.
  • Modularität – Jedes Szenario ist eine eigenständige Lernumgebung mit einem klaren Ziel (oder einer Gruppe von Zielen), und CloudGoat kann jedes Szenario unabhängig starten, zurücksetzen oder herunterfahren.
  • Erweiterbarkeit – Die Kernkomponenten von CloudGoat (Python-Anwendung und Szenarien) sind so konzipiert, dass sie eine einfache und unabhängige Erweiterung ermöglichen – durch uns oder die Community.

Bevor Sie fortfahren, beachten Sie bitte diese Warnungen!

Warnung #1: CloudGoat erstellt absichtlich verwundbare Ressourcen in Ihrem Konto. Stellen Sie CloudGoat NICHT in einer Produktionsumgebung oder neben sensiblen Ressourcen bereit.

Warnung #2: CloudGoat kann nur die von ihm erstellten Ressourcen verwalten. Wenn Sie im Laufe eines Szenarios selbst Ressourcen erstellen, sollten Sie diese manuell entfernen, bevor Sie den Befehl destroy ausführen.

Voraussetzungen

  • Linux oder macOS. Windows wird offiziell nicht unterstützt.
    • Argument-Tab-Completion erfordert bash 4.2+ (Linux, oder OSX mit etwas Aufwand).
  • Python3.9+ ist erforderlich.
  • Terraform >= 1.5.0 installiert und in Ihrem $PATH.
  • Die AWS CLI installiert und in Ihrem $PATH, sowie ein AWS-Konto mit ausreichenden Berechtigungen zum Erstellen und Zerstören von Ressourcen.
  • Die AZ CLI installiert und in Ihrem $PATH, sowie ein Azure-Konto mit ausreichenden Berechtigungen zum Erstellen und Zerstören von Ressourcen.
  • jq

Linux```bash sudo apt install terraform awscli azure-cli jq -y

Mac```bash
brew install terraform awscli azure-cli jq

Schnellstart

Um CloudGoat zu installieren, stellen Sie sicher, dass Ihr System die oben genannten Anforderungen erfüllt, und führen Sie dann die folgenden Befehle aus:```bash pipx install cloudgoat

Sie möchten vielleicht auch einige schnelle Konfigurationsbefehle ausführen - das spart Ihnen später etwas Zeit:
Tool herunterladen