Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cnappgoat — CNAPPgoat ist ein Open-Source-Projekt, das dazu entwickelt wurde, modular absichtlich verwundbare Komponenten in Cloud-Umgebungen bereitzustellen. | Kitploit
Tools/GitHubGitHub/tenable/cnappgoat
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseCTFPenetrationstestsCloud-SicherheitFehlkonfigurationLernen & BildungLabs & Praxis
GitHubtenable/cnappgoat

cnappgoat

CNAPPgoat ist ein Open-Source-Projekt, das dazu entwickelt wurde, modular absichtlich verwundbare Komponenten in Cloud-Umgebungen bereitzustellen.

Repository anzeigen
2964015vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
CNAPPGoat-Logo: eine lächelnde Ziege mit einem lila Wolkenhintergrund

![made-with-Go][made-with-go-img] [![GitHub Release][release-img]][release] [![Go Report Card][go-report-img]][go-report] [![License: Apache-2.0][license-img]][license]

![Maintainer][maintainer-1]

CNAPPgoat

CNAPPgoat ist ein Multi-Cloud-Tool zur Bereitstellung bewusst verwundbarer Umgebungen – speziell entwickelt, um Übungsarenen für Verteidiger und Pentester zu schaffen. Seine Hauptfunktion besteht darin, absichtlich verwundbare Umgebungen über mehrere Cloud-Dienstanbieter hinweg bereitzustellen, um Ihre Fähigkeiten beim Ausnutzen, Erkennen und Verhindern solcher Schwachstellen zu schärfen.

GIF, das ein Beispiel für die Verwendung von AccessUndenied demonstriert

Warnung: CNAPPgoat stellt verwundbare Umgebungen bereit. Verwenden Sie es nur in sicheren, kontrollierten Sandboxen.

Erste Schritte

CNAPPgoat fungiert als Kommandozeilentool (CLI), das verwundbare Umgebungen auf einer Vielzahl von Cloud-Dienstanbietern bereitstellen kann. Es wurde mit Go entwickelt und nutzt Pulumi sowie die Pulumi Automation API, um eine nahtlose Bereitstellung der Umgebungen zu gewährleisten. Eine seiner besonderen Eigenschaften ist das modulare Design, das eine mühelose Erweiterung zur Unterstützung weiterer Cloud-Dienstanbieter und neuer verwundbarer Umgebungen ermöglicht. Derzeit unterstützt CNAPPgoat AWS, Azure und GCP.

Voraussetzungen für die Ausführung von CNAPPgoat

  • Pulumi
  • Cloud-SDKs für den von Ihnen verwendeten Cloud-Anbieter:
    • AWS CLI
    • Azure CLI
    • Google Cloud SDK

Pulumi-Abhängigkeiten und -Plugins werden bei Bedarf gemäß den Anforderungen des jeweiligen Szenarios installiert, wenn Sie Ihre erste Umgebung bereitstellen. Das bedeutet, dass die erste Bereitstellung etwas länger dauern kann als nachfolgende.

Installation

Homebrew

CNAPPgoat kann für macOS-Nutzer ganz einfach mit dem Homebrew-Paketmanager installiert werden.

brew tap ermetic-research/cnappgoat
brew install cnappgoat

Download des Releases direkt für macOS, Linux und macOS.

  1. Laden Sie das neueste Release von hier herunter.

    tar -xvf cnappgoat-<version>.tar.gz
    cd cnappgoat-<version>
    
  2. (Optional) Wenn Sie das extrahierte Binärprogramm zum systemweiten PATH hinzufügen möchten (Sie müssen nicht, Sie können es auch einfach aus dem lokalen Verzeichnis als ./cnappgoat ausführen):

Option A: Verschieben in ein Verzeichnis im PATH (z. B. /usr/local/bin für macOS und Linux)

mv cnappgoat /usr/local/bin/

Option B: Das Verzeichnis mit dem Binärprogramm zum PATH hinzufügen

Für bash:

echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.bashrc
source ~/.bashrc

Für zsh:

echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.zshrc
source ~/.zshrc

Ersetzen Sie <path_to_directory_containing_cnappgoat> durch den absoluten Pfad zu dem Verzeichnis, in dem sich die cnappgoat-Binärdatei befindet.

Verwendung

NAME:
   cnappgoat - Ein Multi-Cloud-Open-Source-Tool zur Bereitstellung bewusst verwundbarer Cloud-Ressourcen

VERWENDUNG:
   cnappgoat [globale Optionen] Befehl [Befehlsoptionen] [Argumente...]

VERSION:
   0.1.0-beta, Datum: 2023-08-02T13:02:46Z, Commit: 6bef61857d9f3cf88215269df8976f96317711dc


BEFEHLE:
   clean      Alle erstellten Ressourcen bereinigen und entfernen sowie alle Szenarien und zugehörigen Dateien löschen
   describe   Ein Szenario beschreiben
   destroy    CNAPPgoat-Modul-Szenarien zerstören
   list       CNAPPgoat-Modul-Szenarien auflisten
   provision  CNAPPgoat-Modul-Szenarien bereitstellen
   help, h    Zeigt eine Liste der Befehle oder Hilfe zu einem Befehl an

GLOBALE OPTIONEN:
   --debug        Debug-Modus aktivieren (Standard: false)
   --help, -h     Hilfe anzeigen
   --version, -v  Version anzeigen
BefehlBeschreibungVerwendung
listListet alle verfügbaren Szenarien zur Bereitstellung auf.cnappgoat list
describeLiefert detaillierte Informationen zum angegebenen Szenario.cnappgoat describe <Szenario-Name>
provisionStellt das durch den Szenario-Namen angegebene Szenario bereit. Um alle Szenarien bereitzustellen, verwenden Sie einfach cnappgoat provisioncnappgoat provision <Szenario-Name>
destroyZerstört das durch den Szenario-Namen angegebene Szenario. Um alle Szenarien zu zerstören, verwenden Sie einfach cnappgoat destroycnappgoat destroy <Szenario-Name>
cleanBereinigt alle Szenarien und löscht das lokale .cnappgoat-Verzeichniscnappgoat clean
--version, -vZeigt die aktuelle Version von CNAPPgoat an.cnappgoat --version
--help, -hZeigt das Hilfemenü an.cnappgoat --help

Sie können mehrere Argumente durch Leerzeichen getrennt verwenden. Zum Beispiel:

cnappgoat provision <Szenario-1> <Szenario-2> <Szenario-N>

Flags:

  • --module - Filtert Szenarien nach Modul (z. B. CSPM, CIEM, CWPP, DSPM, KSPM usw.)
  • --platform - Filtert Szenarien nach Plattform (z. B. AWS, Azure, GCP)
  • --force - Aktiviert den forcierten Modus (entsperrt gesperrte Stacks mit pulumi cancel)
  • --debug - Aktiviert Debug-Protokollierung.

Diese Flags sind Befehlsflags und sollten nach dem Befehl platziert werden. Zum Beispiel:

cnappgoat provision --module CSPM --platform AWS

Dieser Befehl stellt alle AWS-CSPM-Szenarien bereit.

CNAPPgoat-Szenarien

CNAPPgoat lädt Szenarien beim ersten Start eines jeden Tages aus dem Repository cnappgoat-scenarios herunter. Diese Szenarien werden automatisch heruntergeladen, wenn Sie CNAPPgoat ausführen, und im Verzeichnis ~/.cnappgoat/scenarios gespeichert.

Einrichtung und Konfiguration

Bevor Sie CNAPPgoat verwenden können, müssen Sie Ihre Cloud-Anmeldeinformationen für AWS, Azure und GCP konfigurieren. CNAPPgoat verwendet die Standard-Anmeldeinformationen für jeden Anbieter. Folgen Sie den nachstehenden Schritten, um Ihre Anmeldeinformationen einzurichten:

AWS-Anmeldeinformationen

  1. Installieren Sie die AWS CLI gemäß der Anleitung hier.

  2. Konfigurieren Sie Ihre AWS-Anmeldeinformationen durch Ausführen von:

    aws configure
    
Tool herunterladen