Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
laforge — Gestión de Infraestructura de Competiciones | Kitploit
Herramientas/GitHubGitHub/gen0cide/laforge
Seguridad de Infraestructura en la NubeFrameworks de Pruebas de PenetraciónCTFAprendizaje y Educación
GitHubgen0cide/laforge

laforge

Gestión de Infraestructura de Competiciones

Ver Repositorio
9030hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laforge

Marco de automatización de infraestructura para competiciones de seguridad

Imagen de Laforge

CircleCI

Laforge permite el desarrollo rápido de infraestructura para competiciones de seguridad informática. Mediante un lenguaje de configuración simple e intuitivo, Laforge gestiona un grafo de dependencias y el estado del sistema, permitiendo una colaboración remota altamente productiva. El motor de Laforge utiliza un cargador personalizado para realizar superposiciones de configuración multidimensionales y no destructivas. Una buena analogía es Docker: cuando construyes un contenedor Docker, se construye por capas. Esa potencia nos ha inspirado para crear Laforge. Ciertamente es un proyecto de nicho, pero sin duda le hemos encontrado un uso increíble.

NOTA: Actualmente estamos en una versión preliminar de v0.0.1. Las API están sujetas a cambios (aunque intentaré minimizarlos) y es probable que encuentres errores. Por favor, repórtalos y, mejor aún, envíame un pull request :)

Tabla de Contenidos

  • Características
  • Preguntas Frecuentes
  • Instalación
  • Inicio Rápido
  • Configuración
  • Hoja de Ruta
  • Agradecimientos

Características

  • Multiplataforma
  • Portable: se instala como un ejecutable nativo autónomo.
  • Usa lo que te guste: trae tu propio lenguaje de scripting (BYOSL)
  • Rápido.
  • Construye una vez, clona para n equipos (paradigma de competiciones de seguridad)
  • Colaborativo: facilita el trabajo en grupos distribuidos de manera muy eficiente.

Preguntas Frecuentes

¿Qué es Laforge?

Laforge es un marco que permite diseñar e implementar competiciones de seguridad de forma escalable, colaborativa y divertida. Escribes configuraciones en el Lenguaje de Configuración de Laforge y usas la herramienta CLI para inspeccionar, validar, construir y conectarte a infraestructura remota. Históricamente, ha sido compatible principalmente con Terraform como su "backend" (genera configuraciones sofisticadas de Terraform), pero esto cambiará rápidamente en las próximas semanas y meses. Actualmente, Laforge impulsa toda la gestión de infraestructura para la National Collegiate Penetration Testing Competition y ha soportado despliegues de juegos con más de 1400 nodos únicos.

¿Por qué fue creado?

Tres razones:

  • Los profesionales de seguridad no suelen ser expertos en herramientas de operaciones/infraestructura/devops. Tienen una curva de aprendizaje más pronunciada, especialmente cuando se pide a voluntarios que intenten comprenderlas en su tiempo libre. Para facilitar las cosas, queríamos crear una herramienta que hiciera la parte difícil por ellos.
  • Al profundizar, notamos que los marcos de automatización comúnmente disponibles tenían varios puntos débiles al construir infraestructura para competiciones de seguridad. Existen requisitos en las competiciones de seguridad que no se satisfacen en el mundo real:
    • Amplia compatibilidad con muchos sistemas operativos y software.
    • Capacidad de "clonación" masiva: capturar una infraestructura de juego y clonarla de 10 a 20 veces, una para cada equipo.
    • Flexibilidad para desplegar las mismas pilas en un amplio conjunto de infraestructuras posibles: VMWare, AWS, GCP, etc.
  • ¡Porque las competiciones lo merecen! Trabajamos con algunas de las personas más apasionadas en estos proyectos y cualquier cosa que mejore nuestra experiencia compartida es beneficioso para todos.

¿Por qué no usar las herramientas actuales de DevOps?

No hace falta entrar en una guerra de opiniones sobre una herramienta u otra. Francamente, nos gustan. Nuestra queja principal es que, dada su fragmentación, es difícil ser realmente bueno en alguna de ellas. Disfrutamos Terraform y ha sido nuestro backend principal desde el principio.

¿Cómo escala?

Hemos utilizado las diversas iteraciones de LaForge para generar entornos de competición con cientos de hosts en total para casi 30 equipos. En resumen, puede escalar tanto como tu imaginación (y presupuesto/recursos) lo permita. Además, hemos usado esta herramienta con un equipo de más de 15 desarrolladores voluntarios, cada uno trabajando en sus propios componentes, y hemos utilizado esa retroalimentación en las versiones más recientes.

¿Qué hay del rendimiento?

Dependiendo de la complejidad de tu entorno, la generación del resultado de LaForge puede tomar segundos o minutos. Al final, pasarás más tiempo poniendo en marcha sistemas en el entorno de tu elección con Terraform o Vagrant que generando las configuraciones relevantes para cualquiera de ellos.

¿Está listo para producción?

Si por producción te refieres a desarrollar entornos de competición en vivo, LaForge se ha utilizado durante más de tres años en capacidad de "producción". Si te refieres a sistemas en vivo en tu empresa u organización, probablemente funcionará bien, pero úsalo bajo tu propio riesgo.

Instalación

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

Inicio Rápido

root@kitploit:~
laforge configure
laforge init
laforge example <model>

Modelos de Objetos

  • Red
  • Script
  • Entorno
  • AMI
  • Registro DNS
  • Identidad
  • Comando
  • Archivo Remoto
  • Host

Hoja de Ruta

  • Reemplazar YAML
    • Definición del lenguaje
    • Semántica de configuración
    • Analizador y Lexer
    • Encadenamiento y gestión de dependencias
    • Cargador
    • Relaciones de grafo
    • Definiciones de objetos
  • Reemplazar CLI
    • Subcomando build
    • Subcomando configure
    • Subcomando deps
    • Subcomando

Salón de la Fama

mentores, colaboradores y grandes amigos de Laforge

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

Agradecimientos

  • National CPTC y la Junta Asesora de CPTC, que han sido tan pacientes conmigo mientras trabajaba en esto.
  • Rochester Institute of Technology Por darnos un lugar para experimentar y avanzar tanto en la tecnología como en la fuerza laboral de nuestra industria.
Descargar herramienta
download
  • Subcomando dump
  • Subcomando env
  • Subcomando example
  • Subcomando explorer
  • Subcomando init
  • Subcomando query
  • Subcomando serve
  • Subcomando shell
  • Subcomando status
  • Subcomando upload
  • Reemplazar Motor de Renderizado
    • Interfaz Builder diseñada
    • Nuevo BuildEngine terminado
    • Tipo de error BuildIssue
    • Paquete validations
    • Implementación de builder null (especificación por ahora)
    • Motor de plantillas en progreso
  • Backends
    • Terraform
    • Vagrant
    • Nativo (scripts puros y laforge)
    • AWS-SDK
    • Docker
  • Errores
    • Es literalmente una vista previa alfa, seguro que hay algunos.
  • Mejoras
  • Rendimiento
    • Explorar más pipelines de concurrencia en el cargador y el constructor
  • Mejoras de UI/UX
    • Más documentación +++
    • Más ejemplos ++
    • Interfaz web de Laforge
  • Objetivos ambiciosos
    • Servidor y Gateway de Laforge
    • Lógica condicional en la sintaxis
    • Inclusión remota