Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TerraformGoat — Herramienta de despliegue multinube vulnerable por diseño que utiliza Terraform para aprovisionar infraestructura cloud intencionadamente insegura para formación y prácticas en seguridad. | Kitploit
Herramientas/GitHubGitHub/hxsecurity/terraformgoat
Seguridad de Infraestructura en la NubeSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubhxsecurity/terraformgoat

TerraformGoat

Herramienta de despliegue multinube vulnerable por diseño que utiliza Terraform para aprovisionar infraestructura cloud intencionadamente insegura para formación y prácticas en seguridad.

Ver Repositorio
638943hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

Inglés | 中文

TerraformGoat es una herramienta de despliegue multinube "Vulnerable por Diseño" del laboratorio de investigación HXSecurity.

Actualmente, los proveedores de nube compatibles incluyen Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform, Microsoft Azure.

🎯 Escenarios

IDCompañía de servicios en la nubeTipos de servicios en la nubeEntorno vulnerable
1Alibaba CloudRedesGrupo de seguridad VPC con todos los puertos abiertos
2Alibaba CloudRedesGrupo de seguridad VPC con puertos comunes abiertos
3Alibaba CloudAlmacenamiento de objetosBucket HTTP habilitado
4Alibaba CloudAlmacenamiento de objetosACL de objeto escribible
5Alibaba CloudAlmacenamiento de objetosACL de objeto legible
6Alibaba CloudAlmacenamiento de objetosPolítica de bucket especial
7Alibaba CloudAlmacenamiento de objetosAcceso público al bucket
8Alibaba CloudAlmacenamiento de objetosAcceso público al objeto
9Alibaba Cloud

💫 Instalación

TerraformGoat se despliega mediante imágenes Docker y por lo tanto requiere soporte del entorno Docker Engine. La instalación de Docker Engine se puede encontrar en https://docs.docker.com/engine/install/

Dependiendo del proveedor de servicios en la nube que esté utilizando, elija el comando de instalación correspondiente.

Alibaba Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

Tencent Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker run -itd --name terraformgoat_tencentcloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker exec -it terraformgoat_tencentcloud_0.0.7 /bin/bash

Huawei Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker run -itd --name terraformgoat_huaweicloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker exec -it terraformgoat_huaweicloud_0.0.7 /bin/bash

Amazon Web Services

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker run -itd --name terraformgoat_aws_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker exec -it terraformgoat_aws_0.0.7 /bin/bash

Google Cloud Platform

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker run -itd --name terraformgoat_gcp_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker exec -it terraformgoat_gcp_0.0.7 /bin/bash

Microsoft Azure

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker run -itd --name terraformgoat_azure_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker exec -it terraformgoat_azure_0.0.7 /bin/bash

📄 Demostración

Después de ingresar al contenedor, cd al directorio del escenario correspondiente y podrá comenzar a desplegar el escenario.

Aquí hay una demostración de la construcción del escenario Alibaba Cloud Bucket Object Traversal.

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

img

root@kitploit:~
cd /TerraformGoat/aliyun/oss/bucket_object_traversal/
aliyun configure
terraform init
terraform apply

img

El programa solicita Enter a value:, escriba yes y presione enter, use curl para acceder al bucket y podrá ver el objeto recorrido.

img

Para evitar que el servicio en la nube siga generando cargos, recuerde destruir el escenario a tiempo después de usarlo.

root@kitploit:~
terraform destroy

🚀 Desinstalación

Si está en un contenedor, primero ejecute el comando exit para salir del contenedor, y luego ejecute el siguiente comando en el host.

root@kitploit:~
docker stop $(docker ps -a -q -f "name=terraformgoat*")
docker rm $(docker ps -a -q -f "name=terraformgoat*")
docker rmi $(docker images -a -q -f "reference=registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat*")

⚠️ Aviso

  1. El README de cada entorno vulnerable se ejecuta dentro del entorno del contenedor TerraformGoat, por lo que el entorno del contenedor TerraformGoat debe desplegarse primero.
  2. Debido al riesgo de movimiento lateral en la nube en algunos escenarios, se recomienda encarecidamente que los usuarios utilicen sus propias cuentas de prueba para configurar los escenarios, eviten usar la cuenta de nube del entorno de producción e instalen TerraformGoat usando Dockerfile para aislar el token local del proveedor de nube del usuario del token de la cuenta de prueba.
  3. TerraformGoat se utiliza solo con fines educativos. No está permitido usarlo con fines ilegales o criminales. Cualquier consecuencia derivada de TerraformGoat es responsabilidad de la persona que lo utiliza, y no de la organización HXSecurity.

🎊 Contribuciones

Las contribuciones son bienvenidas y muy apreciadas. Lectura adicional — CONTRIBUTING.md para más detalles sobre el flujo de trabajo de contribución.

🪪 Licencia

TerraformGoat está bajo la licencia Apache 2.0. Consulte el archivo LICENSE para más detalles.

🔮 Estadísticas

Alt

Descargar herramienta
Almacenamiento de objetos
Registro de bucket deshabilitado
10Alibaba CloudAlmacenamiento de objetosPolítica de bucket legible
11Alibaba CloudAlmacenamiento de objetosRecorrido de objetos del bucket
12Alibaba CloudAlmacenamiento de objetosCarga de archivos sin restricciones
13Alibaba CloudAlmacenamiento de objetosCifrado del lado del servidor sin KMS configurado
14Alibaba CloudAlmacenamiento de objetosCifrado del lado del servidor sin usar BYOK
15Alibaba CloudServicio de cómputo elásticoECS SSRF
16Alibaba CloudServicio de cómputo elásticoDiscos no adjuntos de ECS sin cifrar
17Alibaba CloudServicio de cómputo elásticoDiscos de máquina virtual ECS sin cifrar
18Tencent CloudRedesGrupo de seguridad VPC con todos los puertos abiertos
19Tencent CloudRedesGrupo de seguridad VPC con puertos comunes abiertos
20Tencent CloudAlmacenamiento de objetosACL de bucket escribible
21Tencent CloudAlmacenamiento de objetosACL de bucket legible
22Tencent CloudAlmacenamiento de objetosAcceso público al bucket
23Tencent CloudAlmacenamiento de objetosAcceso público al objeto
24Tencent CloudAlmacenamiento de objetosCarga de archivos sin restricciones
25Tencent CloudAlmacenamiento de objetosRecorrido de objetos del bucket
26Tencent CloudAlmacenamiento de objetosRegistro de bucket deshabilitado
27Tencent CloudAlmacenamiento de objetosCifrado del lado del servidor deshabilitado
28Tencent CloudServicio de cómputo elásticoCVM SSRF
29Tencent CloudServicio de cómputo elásticoAlmacenamiento CBS no utilizado
30Tencent CloudServicio de cómputo elásticoDiscos de máquina virtual CVM sin cifrar
31Huawei CloudRedesGrupo de seguridad no seguro de ECS
32Huawei CloudAlmacenamiento de objetosACL de objeto escribible
33Huawei CloudAlmacenamiento de objetosPolítica de bucket especial
34Huawei CloudAlmacenamiento de objetosCarga de archivos sin restricciones
35Huawei CloudAlmacenamiento de objetosRecorrido de objetos del bucket
36Huawei CloudAlmacenamiento de objetosPolítica incorrecta causa cargas de archivos arbitrarias
37Huawei CloudServicio de cómputo elásticoECS SSRF
38Huawei CloudServicio de base de datos relacionalEntorno de verificación de línea base RDS MySQL
39Amazon Web ServicesRedesGrupo de seguridad VPC con todos los puertos abiertos
40Amazon Web ServicesRedesGrupo de seguridad VPC con puertos comunes abiertos
41Amazon Web ServicesAlmacenamiento de objetosACL de objeto escribible
42Amazon Web ServicesAlmacenamiento de objetosACL de bucket escribible
43Amazon Web ServicesAlmacenamiento de objetosACL de bucket legible
44Amazon Web ServicesAlmacenamiento de objetosEliminación con MFA deshabilitada
45Amazon Web ServicesAlmacenamiento de objetosPolítica de bucket especial
46Amazon Web ServicesAlmacenamiento de objetosRecorrido de objetos del bucket
47Amazon Web ServicesAlmacenamiento de objetosCarga de archivos sin restricciones
48Amazon Web ServicesAlmacenamiento de objetosRegistro de bucket deshabilitado
49Amazon Web ServicesAlmacenamiento de objetosBucket permite acceso HTTP
50Amazon Web ServicesAlmacenamiento de objetosCifrado predeterminado del bucket deshabilitado
51Amazon Web ServicesServicio de cómputo elásticoEC2 SSRF
52Amazon Web ServicesServicio de cómputo elásticoToma de consola
53Amazon Web ServicesServicio de cómputo elásticoVolúmenes EBS no utilizados
54Amazon Web ServicesServicio de cómputo elásticoCifrado de volúmenes EBS deshabilitado
55Amazon Web ServicesServicio de cómputo elásticoInstantáneas de volúmenes EBS sin cifrar
56Amazon Web ServicesGestión de identidad y accesoEscalada de privilegios IAM
57Google Cloud PlatformAlmacenamiento de objetosACL de objeto escribible
58Google Cloud PlatformAlmacenamiento de objetosACL de bucket escribible
59Google Cloud PlatformAlmacenamiento de objetosRecorrido de objetos del bucket
60Google Cloud PlatformAlmacenamiento de objetosCarga de archivos sin restricciones
61Google Cloud PlatformServicio de cómputo elásticoEjecución de comandos en VM
62Microsoft AzureAlmacenamiento de objetosAcceso público a blobs
63Microsoft AzureAlmacenamiento de objetosRecorrido de blobs en contenedor
64Microsoft AzureServicio de cómputo elásticoEjecución de comandos en VM