Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TerraformGoat — Herramienta de despliegue multinube vulnerable por diseño que utiliza Terraform para aprovisionar infraestructura cloud intencionadamente insegura para formación y prácticas en seguridad. | Kitploit
Herramientas/GitHubGitHub/hxsecurity/terraformgoat
Seguridad de Infraestructura en la NubeSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubhxsecurity/terraformgoat

TerraformGoat

Herramienta de despliegue multinube vulnerable por diseño que utiliza Terraform para aprovisionar infraestructura cloud intencionadamente insegura para formación y prácticas en seguridad.

Ver Repositorio
6389416hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

Inglés | 中文

TerraformGoat es una herramienta de despliegue multinube "Vulnerable por Diseño" del laboratorio de investigación HXSecurity.

Actualmente, los proveedores de nube compatibles incluyen Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform, Microsoft Azure.

🎯 Escenarios

IDCompañía de servicios en la nubeTipos de servicios en la nubeEntorno vulnerable
1Alibaba CloudRedesGrupo de seguridad VPC con todos los puertos abiertos
2Alibaba CloudRedesGrupo de seguridad VPC con puertos comunes abiertos
3Alibaba CloudAlmacenamiento de objetosBucket HTTP habilitado
4Alibaba CloudAlmacenamiento de objetosACL de objeto escribible
5Alibaba CloudAlmacenamiento de objetosACL de objeto legible
6Alibaba CloudAlmacenamiento de objetosPolítica de bucket especial
7Alibaba CloudAlmacenamiento de objetosAcceso público al bucket
8Alibaba CloudAlmacenamiento de objetosAcceso público al objeto
9Alibaba CloudAlmacenamiento de objetosRegistro de bucket deshabilitado
10Alibaba CloudAlmacenamiento de objetosPolítica de bucket legible
11Alibaba CloudAlmacenamiento de objetosRecorrido de objetos del bucket
12Alibaba CloudAlmacenamiento de objetosCarga de archivos sin restricciones
13Alibaba CloudAlmacenamiento de objetosCifrado del lado del servidor sin KMS configurado
14Alibaba CloudAlmacenamiento de objetosCifrado del lado del servidor sin usar BYOK
15Alibaba CloudServicio de cómputo elásticoECS SSRF
16Alibaba CloudServicio de cómputo elásticoDiscos no adjuntos de ECS sin cifrar
17Alibaba CloudServicio de cómputo elásticoDiscos de máquina virtual ECS sin cifrar
18Tencent CloudRedesGrupo de seguridad VPC con todos los puertos abiertos
19Tencent CloudRedesGrupo de seguridad VPC con puertos comunes abiertos
20Tencent CloudAlmacenamiento de objetosACL de bucket escribible
21Tencent CloudAlmacenamiento de objetosACL de bucket legible
22Tencent CloudAlmacenamiento de objetosAcceso público al bucket
23Tencent CloudAlmacenamiento de objetosAcceso público al objeto
24Tencent CloudAlmacenamiento de objetosCarga de archivos sin restricciones
25Tencent CloudAlmacenamiento de objetosRecorrido de objetos del bucket
26Tencent CloudAlmacenamiento de objetosRegistro de bucket deshabilitado
27Tencent CloudAlmacenamiento de objetosCifrado del lado del servidor deshabilitado
28Tencent CloudServicio de cómputo elásticoCVM SSRF
29Tencent CloudServicio de cómputo elásticoAlmacenamiento CBS no utilizado
30Tencent CloudServicio de cómputo elásticoDiscos de máquina virtual CVM sin cifrar
Descargar herramienta