Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EntraGoat — Eine absichtlich verwundbare Microsoft Entra ID-Umgebung. Lerne Identitätssicherheit durch praxisnahe, realistische Angriffs-Herausforderungen. | Kitploit
Tools/GitHubGitHub/semperis/entragoat
Privilege EscalationCTFPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungFehlkonfigurationLernen & BildungRed TeamingLabs & Praxis
GitHubsemperis/entragoat

EntraGoat

97494vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eine absichtlich verwundbare Microsoft Entra ID-Umgebung. Lerne Identitätssicherheit durch praxisnahe, realistische Angriffs-Herausforderungen.

Repository anzeigen

EntraGoat - Eine absichtlich verwundbare Entra-ID-Umgebung

EntraGoat ist eine absichtlich verwundbare Microsoft-Entra-ID-Infrastruktur für Sicherheitsexperten. Stellen Sie reale Identitäts-Fehlkonfigurationen und Privilege-Escalation-Pfade in Ihrem eigenen Mandanten bereit und üben Sie dann, diese in einem sicheren Black-Box-CTF-Format auszunutzen.

📖 Dokumentation  |  📝 Blogbeiträge


Schnellstart

Voraussetzungen

  • Microsoft Entra ID Test-/Trial-Mandant mit Global Administrator
  • Microsoft Graph PowerShell SDK

Option A: PowerShell-GUI (empfohlen, kein Node.js)

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
.\Start-EntraGoat.ps1

Erfordert Windows (WPF). Funktioniert mit PowerShell 5.1+ und 7+.
Zoom: Strg+Plus / Strg+Minus / Strg+0

Option B: Web-UI

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
cd frontend && npm install && npm start

Öffnen Sie http://localhost:3000

Option C: Manuelle Skripte

root@kitploit:~
cd scenarios
.\EntraGoat-Scenario1-Setup.ps1

Siehe docs/getting-started.md für detaillierte Einrichtungsanweisungen.


Herausforderungen

Jedes Szenario enthält ein Einrichtungsskript, ein Bereinigungsskript, eine Lösungsdurchführung und eine versteckte Flagge.


Screenshots

PowerShell-GUI (empfohlen)

Startseite
PS-GUI-Startseite
Herausforderung
PS-GUI-Herausforderung

Terminalausgabe

EinrichtungBereinigung
EinrichtungsausgabeBereinigungsausgabe

Web-UI (alternative)

DashboardHerausforderung
Web-DashboardWeb-Herausforderung

Vorgestellt auf

  • Black Hat USA 2025 — Arsenal
  • DEF CON 33 — Demo Labs
  • BSides Frankfurt 2025
  • SEC-T 0x11
  • Black Hat SecTor 2025 — Arsenal
  • Black Hat Europe 2025 — Arsenal
  • Black Hat Asia 2026 — Arsenal

Ressourcen

  • Was ist EntraGoat?
  • Erste Schritte mit EntraGoat
  • Szenario 1: Missbrauch des Dienstprinzipalbesitzes
  • Szenario 2: Ausnutzung von App-Only-Graph-Berechtigungen
  • Szenario 6: Missbrauch der zertifikatsbasierten Authentifizierung

⚠️ Haftungsausschluss

Nur für Bildungszwecke und autorisierte Tests. Verwenden Sie einen dedizierten Test-Mandanten. Siehe LICENSE für die vollständigen Bedingungen. Die Autoren übernehmen keine Haftung für Missbrauch.


Viel Spaß bei der Jagd! — Das EntraGoat-Team

Tool herunterladen
#NameSchwierigkeit
1Misowned and Dangerous — Owner's Manual to Global AdminAnfänger
2Graph Me the Crown (and Role)Anfänger
3Group MemberShipwreck — Sailed into Admin WatersAnfänger
4I (Eligibly) Own ThatFortgeschritten
5Department of Escalations - AU Ready for This?Erweitert
6CBA (Certificate Bypass Authority) - Root Access GrantedErweitert