Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XMGoat — Terraform-basiertes Azure-Sicherheitslabor mit absichtlich falsch konfigurierten Umgebungen für praktische Angriffs- und Kompromittierungsübungen. Enthält Szenarioabläufe und Lösungsanleitungen. | Kitploit
Tools/GitHubGitHub/xmcyber/xmgoat
PenetrationstestsCloud-SicherheitFehlkonfigurationLernen & BildungLabs & Praxis
GitHubxmcyber/xmgoat

XMGoat

Terraform-basiertes Azure-Sicherheitslabor mit absichtlich falsch konfigurierten Umgebungen für praktische Angriffs- und Kompromittierungsübungen. Enthält Szenarioabläufe und Lösungsanleitungen.

Repository anzeigen
178335vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XMGoat

Übersicht

XM Goat besteht aus XM Cyber Terraform-Vorlagen, die Ihnen helfen, häufige Azure-Sicherheitsprobleme zu erlernen. Jede Vorlage ist eine verwundbare Umgebung mit einigen signifikanten Fehlkonfigurationen. Ihre Aufgabe ist es, die Umgebungen anzugreifen und zu kompromittieren.

So gehen Sie für jede Umgebung vor:

  1. Führen Sie die Installation durch und starten Sie dann.

  2. Greifen Sie mit den anfänglichen Benutzer- und Dienstprinzipal-Anmeldeinformationen die Umgebung basierend auf dem Szenarioablauf an (z. B. XMGoat/scenarios/scenario_1/scenario1_flow.png).

  3. Wenn Sie Hilfe bei Ihrem Angriff benötigen, lesen Sie die Lösung (z. B. XMGoat/scenarios/scenario_1/solution.md).

  4. Wenn Sie mit dem Lernen des Angriffs fertig sind, räumen Sie auf.

Voraussetzungen

  • Azure tenant
  • Terafform-Version 1.0.9 oder höher
  • Azure CLI
  • Azure-Benutzer mit Besitzerberechtigungen für das Abonnement und globalen Administratorrechten in AAD

Installation

Führen Sie diese Befehle aus:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Dabei ist <\SCENARIO> die Nummer des Szenarios, das Sie abschließen möchten.

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

Dabei ist <\FILENAME> der Name der Ausgabedatei.

Erste Schritte

Um die anfänglichen Benutzer- und Dienstprinzipal-Anmeldeinformationen zu erhalten, führen Sie die folgende Abfrage aus:

root@kitploit:~
$ terraform output --json

Verwenden Sie für Dienstprinzipale application_id.value und application_secret.value.

Verwenden Sie für Benutzer username.value und password.value.

Aufräumen

Nach Abschluss des Szenarios führen Sie den folgenden Befehl aus, um alle in Ihrem Mandanten erstellten Ressourcen zu bereinigen.

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Dabei ist <\SCENARIO> die Nummer des Szenarios, das Sie abschließen möchten.

root@kitploit:~
$ terraform destroy
Tool herunterladen