Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-CloudSec-Labs — Increíbles laboratorios gratuitos de aprendizaje de seguridad cloud native. Incluye CTF, talleres autoalojados, laboratorios guiados de vulnerabilidades y laboratorios de investigación. | Kitploit
Herramientas/GitHubGitHub/iknowjason/awesome-cloudsec-labs
Seguridad de ContenedoresSeguridad ServerlessCTFPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosRutas de Aprendizaje y Cursos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Labs y Práctica
GitHubiknowjason/awesome-cloudsec-labs

Awesome-CloudSec-Labs

Increíbles laboratorios gratuitos de aprendizaje de seguridad cloud native. Incluye CTF, talleres autoalojados, laboratorios guiados de vulnerabilidades y laboratorios de investigación.

Ver Repositorio
2.2k332hace 10 mesesRevisado por Kitploit

Impresionantes laboratorios de seguridad en la nube

Una lista de laboratorios gratuitos de aprendizaje de seguridad nativa de la nube. Incluye CTF, talleres autoalojados, laboratorios de vulnerabilidades guiados y laboratorios de investigación.

Ordenados por tecnología y categoría

NombreTecnologíaCategoríaAutorNotas
The Ultimate Cloud Security ChampionshipAWSDesafío CTF alojado por el autorWizUn desafío CTF mensual, con retos seleccionados por un investigador estrella de Wiz. Los desafíos y la tabla de clasificación están alojados por Wiz.
CloudFoxableAWSDesafío CTF autoalojadoSeth ArtCrea tu propio entorno de pruebas de pentesting en AWS, vulnerable por diseño.
Pwned LabsAWSLaboratorios guiados alojados por el autor, CTFIan AustinRequiere registro de cuenta; suscripciones comerciales de pago; laboratorios alojados gratuitos para aprender seguridad en la nube
The Big IAM ChallengeAWSDesafío CTF alojado por el autorWizDesafío CTF para identificar y explotar malas configuraciones de IAM
The Cloud Hunting GamesAWSDesafío CTF alojado por el autorWizDesafío CTF de ransomware diseñado para enseñar investigación en la nube del mundo real basada en TTPs observados en la naturaleza
CloudSec TidbitsAWSDesafío autoalojadoDoyensecTres fallos de seguridad en aplicaciones web específicos de AWS, autoalojados con terraform

AWS

The Ultimate Cloud Security Championship: Un desafío CTF mensual, con retos seleccionados por un investigador estrella de Wiz. Los desafíos y la tabla de clasificación están alojados por Wiz.

CloudFoxable: Crea tu propio entorno de pruebas de pentesting en AWS, vulnerable por diseño.

Pwned Labs: Requiere iniciar sesión. Ofrece suscripciones de pago. Laboratorios alojados gratuitos para aprender seguridad en la nube.

The Big IAM Challenge: Desafío CTF para identificar y explotar malas configuraciones de IAM.

The Cloud Hunting Games: Desafío CTF de ransomware diseñado para enseñar investigación en la nube del mundo real basada en TTPs observados en la naturaleza.

CloudSec Tidbits: Tres fallos de seguridad en aplicaciones web específicos de AWS, autoalojados con terraform.

AWS CIRT Workshop: Crea en tu propia cuenta de AWS y explora 5 escenarios comunes de respuesta a incidentes observados por el equipo AWS CIRT.

CloudGoat: Laboratorios de seguridad de AWS vulnerables por diseño con guía paso a paso.

Attacking and Defending Serverless Applications: Ataca y defiende una Lambda que creas en tu propia cuenta de AWS con el terraform y los scripts proporcionados por el autor. Muy educativo, con ambiente de taller.

IAM Vulnerable: Usa Terraform para crear tu propio entorno de escalada de privilegios en AWS IAM, vulnerable por diseño, con 31 rutas de ataque de escalada de privilegios. Documentación muy sólida.

flaws.cloud: Desafío por niveles y pistas.

flaws2.cloud: Desafío con rutas de atacante y defensor.

CI/CDon't: Un desafío CTF de CI/CD vulnerable alojado en tu cuenta de AWS con terraform. Incluye una guía paso a paso.

AWSGoat: Una infraestructura AWS extremadamente vulnerable con dos manuales de ataque y defensa.

Sadcloud: Crea servicios de AWS vulnerables sin una guía que muestre las vulnerabilidades.

DVCA: Despliega una Damn Vulnerable Cloud Application en tu propia cuenta de AWS para practicar escalada de privilegios.

lambhack: Despliega una aplicación serverless AWS Lambda muy vulnerable en tu cuenta de AWS.

AWSCloudPentest: Despliega escenarios vulnerables de AWS en tu cuenta con terraform y aprende a explotarlos. Tiene un canal de YouTube complementario [canal[(https://www.youtube.com/@punitdarji1871).

AWS Well-Architected Security Workshop: Laboratorios prácticos autodesplegados para ayudarte a aprender, medir y mejorar la seguridad de tu arquitectura usando las mejores prácticas del pilar de Seguridad del AWS Well-Architected Framework.

Azure

EntraGoat: Una infraestructura de Microsoft Entra ID deliberadamente vulnerable. Usa scripts de Powershell Graph SDK con una agradable interfaz web en NodeJS para la administración. Seis escenarios de rutas de ataque vulnerables con soluciones documentadas.

BadZure: Script de Powershell Graph SDK que levanta tu propio laboratorio de Azure AD (Entra ID) con rutas de ataque. Actualmente no hay guía paso a paso ni manual.

Broken Azure: Una infraestructura de Azure vulnerable por diseño que puedes atacar.

Mandiant Azure Workshop: Laboratorio de Azure vulnerable por diseño con dos escenarios que creas en tu propio inquilino de Azure.

AzureGoat: Crea un módulo con terraform y sigue los manuales de ataque y defensa proporcionados.

XMGoat: Crea 5 escenarios en tu inquilino de Azure y sigue la documentación de soluciones proporcionada.

CONVEX: Levanta tres entornos Capture the Flag en tu inquilino de Azure con powershell.

GCP

| GCP CTF Workshop: Autoalojado, guía de laboratorio. Aloja en tu propia cuenta de GCP, crea con terraform mediante un script de configuración en bash; se incluyen solución y pistas.

GCP Goat (Josh Jebaraj): Aloja en tu propia cuenta de GCP y crea con los scripts proporcionados. Incluye un buen cuaderno de laboratorio guiado.

GCPGoat (ine-labs): Usa tu propia cuenta de GCP y crea un módulo con terraform. Incluye manuales de ataque y defensa.

Thunder CTF: Usa tu propia cuenta de GCP, 6 niveles, practica atacando proyectos de nube vulnerables en GCP.

Kubernetes

OWASP EKS Goat: Un entorno AWS EKS intencionalmente vulnerable que simula malas configuraciones del mundo real, fallos de IAM y escapes de pods, junto con un laboratorio práctico de defensa. Incluye más de 20 laboratorios de ataque-defensa que puedes desplegar y practicar de forma práctica.

K8s Lan Party: Adéntrate en una red llena de malas configuraciones y explota vulnerabilidades con el objetivo de conquistar un clúster de Kubernetes; con tabla de clasificación y requiere registro.

EKS Cluster Games: Pod EKS vulnerable con desafíos de banderas en el entorno; con tabla de clasificación y requiere registro.

Bustakube: Descarga un clúster K8S vulnerable como máquinas virtuales que puedes importar y ejecutar localmente en VMWare.

Kubernetes Goat: Crea y aloja en tu propia cuenta de nube (GKE, EKS, AKS) o K3S y ataca. Incluye un cuaderno guiado.

Kubecon NA 2019 CTF: Increíble CTF que creas en tu cuenta de GCP. Incluye un cuaderno guiado con dos escenarios de ataque y defensa, además de desafíos adicionales.

Kube Security Lab: Un excelente laboratorio local para crear 14 clústeres de Kubernetes vulnerables con Docker, Ansible y Kind. Atácalos después de crearlos y luego destrúyelos. Incluye guías paso a paso.

Contenedores

Container Security 101: Un taller de vulnerabilidades guiado alojado en tu cuenta de AWS. El autor ha proporcionado un buen laboratorio que sigues en la página web; creas una VM con CloudFormation y luego un contenedor.

Contained.af: Un desafío de escape de contenedores; sal de él y envía un correo al autor.

Terraform

TerraGoat: Repositorio de terraform vulnerable por diseño.

Laboratorios de investigación

PurpleCloud: Con Python y terraform, crea tu propio laboratorio de seguridad en Azure.

SimuLand: Con plantillas de Azure RM, crea tu propio laboratorio de seguridad en Azure.

CNAPPgoat: Con Pulumi, aprovisiona de forma modular componentes vulnerables por diseño en AWS, GCP y Azure. Las vulnerabilidades son escenarios modulares sin guía paso a paso por el momento.

CI/CD

CI/CD Goat: Entorno CI/CD deliberadamente vulnerable; hackea pipelines de CI/CD con CTF. Aloja localmente con Docker.

Github Actions Goat: Entorno CI/CD de Github Actions deliberadamente vulnerable, alojado en tu propia cuenta de Github. Incluye descripciones de escenarios de amenaza mapeadas con vulnerabilidades.

PaaS

PaaS Cloud Goat: Una aplicación Salesforce vulnerable simulada, alojada en tu propia cuenta de SF. Simula una aplicación personalizada desplegada con pruebas de seguridad y documentación que puedes usar para aprender.

Descargar herramienta
AWS Well-Architected Security WorkshopAWSAutoalojado, laboratorios guiadosAWS Well-ArchitectedVarios laboratorios prácticos para ayudarte a aprender, medir y mejorar la seguridad de tu arquitectura usando las mejores prácticas del pilar de Seguridad del AWS Well-Architected Framework.
AWS CIRT WorkshopAWSAutoalojado, laboratorio guiadoAWS CIRTConstruye con Cloudformation, explora 5 escenarios comunes de respuesta a incidentes observados por AWS CIRT
CloudGoatAWSAutoalojado, laboratorio de vulnerabilidades guiadoVarios, Rhino Security LabsOrquestación de terraform en Python
Attacking and Defending Serverless ApplicationsAWSAutoalojado, taller de vulnerabilidades guiadoRyan NicholsonAtaca y defiende una Lambda que creas en tu propia cuenta de AWS con el terraform proporcionado por el autor
IAM VulnerableAWSAutoalojado, laboratorio de vulnerabilidades guiadoSeth ArtEntorno de escalada de privilegios centrado en IAM con 31 vías; créalo en tu propia cuenta de AWS con terraform; documentación sólida
flaws.cloudAWSCTF alojado por el autorScott PiperDesafío por niveles y pistas
flaws2.cloudAWSCTF alojado por el autorScott PiperDesafío con rutas de atacante y defensor
CI/CDon'tAWSWalkthrough de CTF autoalojadoNick FrichetteAloja en tu propia cuenta de AWS con terraform una infraestructura CTF de CI/CD vulnerable
AWSGoatAWSAutoalojado, manuales de ataque y defensaVarios, ine-labsUsa tu propia cuenta de AWS, crea con terraform, dos módulos, incluye manuales de ataque y defensa
SadcloudAWSAutoalojadoVarios, NCC GroupCódigo de terraform; no guiado como CloudGoat
DVCAAWSLaboratorio de demostración autoalojadoMaxime LeblancDespliega una Damn Vulnerable Cloud Application en tu propia cuenta de AWS para practicar escalada de privilegios
lambhackAWSLaboratorio autoalojadoJames WickettDespliega una aplicación serverless AWS Lambda muy vulnerable en tu cuenta de AWS
AWSCloudPentestAWSLaboratorio autoalojadoPunit DarjiDespliega escenarios vulnerables de AWS en tu cuenta con terraform y aprende a explotarlos. Canal de YouTube complementario canal.
EntraGoatAzureLaboratorio autoalojadoSemperisUna infraestructura de Microsoft Entra ID deliberadamente vulnerable. Usa scripts de Powershell Graph SDK con una agradable interfaz web NodeJS para la administración. Seis escenarios de rutas de ataque vulnerables con soluciones documentadas.
BadZureAzureLaboratorio autoalojadoMauricio VelazcoScript de Powershell Graph SDK que levanta tu propio laboratorio de Azure AD (Entra ID) con rutas de ataque. Actualmente no hay guía paso a paso ni manual.
Broken AzureAzureCTF alojado por el autorSecuraProporciona pistas; opcionalmente puedes autoalojarlo en tu propia cuenta de Azure con terraform
Mandiant Azure WorkshopAzureAutoalojado, comandos guiadosVariosLaboratorio de Azure vulnerable por diseño con dos escenarios; se construye con terraform
AzureGoatAzureAutoalojado, manuales de ataque y defensaVarios, ine-labsUsa tu propio inquilino de Azure, crea con terraform, un módulo, incluye manuales de ataque y defensa
XMGoatAzureAutoalojado, laboratorios guiadosVariosCrea con terraform, 5 escenarios, documentación de soluciones incluida
CONVEXAzureAutoalojado, CTFVariosLevanta tres entornos Capture the Flag en tu inquilino de Azure con powershell
GCP CTF WorkshopGCPAutoalojado, guía de laboratorioMarion Säckel, Marcus HallbergAloja en tu propia cuenta de GCP, crea con terraform mediante un script de configuración en bash; se incluyen solución y pistas
GCP Goat (Josh Jebaraj)GCPAutoalojado, guía de laboratorio en mdbookJosh JebarajAloja en tu propia cuenta de GCP y crea con los scripts proporcionados; incluye un buen cuaderno de laboratorio guiado
GCPGoat (ine-labs)GCPAutoalojado, manuales de ataque y defensaVarios, ine-labsUsa tu propia cuenta de GCP, crea con terraform, un módulo, incluye manuales de ataque y defensa
Thunder CTFGCPAutoalojado, CTFVariosUsa tu propia cuenta de GCP, 6 niveles, practica atacando proyectos de nube vulnerables en GCP
OWASP EKS GoatKubernetes/EKSDesplegado en tu propio clúster AWS EKSAnjali Shukla/Divyanshu ShuklaUn entorno AWS EKS intencionalmente vulnerable que simula malas configuraciones del mundo real, fallos de IAM y rutas de escape de pods, junto con defensa nativa de AWS. Incluye más de 20 laboratorios de ataque-defensa que puedes desplegar y practicar de forma práctica.
K8s Lan PartyKubernetesCTF alojado por el autorWiz Adéntrate en una red llena de malas configuraciones y explota vulnerabilidades con el objetivo de conquistar un clúster de Kubernetes
EKS Cluster GamesKubernetesCTF alojado por el autorWiz Pod EKS vulnerable con desafíos de banderas en el entorno; con tabla de clasificación y requiere registro
BustakubeKubernetesAutoalojado, importar máquinas virtualesJay BealeClúster K8S vulnerable; descarga las máquinas virtuales para crear el clúster, impórtalas en VMWare y ejecútalo
Kubernetes GoatKubernetesAutoalojado, multi-nube, K3SMadhu AkulaCrea y aloja en tu propia cuenta de nube (GKE, EKS, AKS) o K3S y ataca; incluye un cuaderno guiado
Kubecon NA 2019 CTFKubernetesAutoalojado en GKEVariosCrea una cuenta de GCP; incluye un cuaderno guiado con dos escenarios de ataque y defensa más desafíos adicionales
Kube Security LabKubernetesLocal, kubernetes en dockerRory McCuneUn excelente laboratorio local para crear 14 clústeres de Kubernetes vulnerables con Docker, Ansible y Kind. Atácalos después de crearlos y luego destrúyelos. Incluye guías paso a paso.
Container Security 101ContenedoresTaller guiado autoalojadoJon ZeollaUn taller de vulnerabilidades guiado; aloja en tu cuenta de AWS, CloudFormation proporcionado
Contained.afContenedoresDesafío autoalojadoJessie FrazelleUn desafío de escape de contenedores; sal de él y envía un correo al autor
TerraGoatTerraformAutoalojado multi-nube (AWS, Azure, GCP)Varios, BridgecrewRepositorio de terraform vulnerable por diseño
PurpleCloudAzureLaboratorio de investigaciónJason OstromCon Python y terraform, crea tu propio laboratorio de seguridad en Azure
SimuLandAzureLaboratorio de investigaciónRoberto RodriguezCon plantillas de Azure RM, crea tu propio laboratorio de seguridad en Azure
CNAPPgoatAWS, Azure, GCPLaboratorio de investigaciónErmetic ResearchCon Pulumi, aprovisiona de forma modular componentes vulnerables por diseño en AWS, GCP y Azure
CI/CD GoatCI/CDCTF, docker localPalo AltoEntorno CI/CD deliberadamente vulnerable; hackea pipelines de CI/CD con CTF. Aloja localmente con Docker.
Github Actions GoatCI/CDGithub autoalojadoStepSecurityEntorno CI/CD de Github Actions deliberadamente vulnerable, alojado en tu propia cuenta de Github. Incluye descripciones de escenarios de amenaza mapeadas con vulnerabilidades.
PaaS Cloud GoatPaaSDesplegado en tu cuenta de SalesforceCoalfire ResearchUna aplicación Salesforce vulnerable simulada, alojada en tu propia cuenta de SF. Simula una aplicación personalizada desplegada con pruebas de seguridad y documentación que puedes usar para aprender.