Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mandiant/azure_workshop
Seguridad de Infraestructura en la NubePruebas de PenetraciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónRed TeamingLabs y PrácticaArchived
GitHubmandiant/azure_workshop

Azure_Workshop

Laboratorio de Azure vulnerable por diseño, desplegable con Terraform, con rutas de ataque realistas y configuraciones incorrectas comunes para practicar red teaming y detección de seguridad.

Ver Repositorio
61782hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Azure Red Team Attack and Detect Workshop

Este es un laboratorio de Azure vulnerable por diseño que contiene 2 rutas de ataque con errores de configuración comunes. Estas vulnerabilidades pretenden representar las que se encuentran en entornos de producción reales y los vectores de ataque pretenden ser lo más realistas posible con los TTPs de actores de amenazas reales. Si quieres ver qué detecciones y alertas están provocando estos vectores de ruta de ataque, te recomiendo registrarte en una prueba de Microsoft E5 que incluya Microsoft Defender for Cloud y el plan premium P2 de Azure AD. Los enlaces para registrarse en una cuenta de desarrollador de Azure se pueden encontrar en el archivo resources.txt.

Autor - Roxana Kovaci (@RoxanaKovaci)

Requisitos

  • Tenant de Azure
  • Azure CLI
  • Terraform versión 1.2.2 o superior
  • Usuario de Azure con rol de Administrador Global en el tenant de AAD
  • Agrega tu IP externa en las líneas 248-249 en kc1.tf

Despliegue

root@kitploit:~
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1

terraform init
terraform validate

terraform plan -out kc1.tfplan
terraform apply kc1.tfplan

cd ../kc2

terraform init
terraform validate

terraform plan -out kc2.tfplan
terraform apply kc2.tfplan

Primeros pasos

  • el punto de entrada para cada kill-chain es user1. Para obtener las credenciales del usuario inicial, ejecuta la siguiente consulta:
root@kitploit:~
terraform output

Objetivos de Kill-Chain y otros recursos

Kill-Chain #1:

  • Objetivo: Obtener acceso a los datos PII de los clientes.

  • Soluciones: Las soluciones completas de la ruta de ataque se pueden encontrar en kc1/kc1_solution.txt

Kill-Chain #2:

  • Objetivo: Obtener acceso al archivo súper secreto.

  • Soluciones: Las soluciones completas de la ruta de ataque se pueden encontrar en kc2/kc2_solution.txt

Cada kill-chain tiene en su carpeta el script de Terraform (y otros archivos de requisitos previos necesarios para el despliegue) y las soluciones a los desafíos.

Otros recursos y enlaces útiles para aprender más se pueden encontrar en el archivo resources.txt.

Limpieza

Después de terminar con cada escenario de kill-chain, puedes eliminar todos los recursos añadidos previamente en tu tenant:

root@kitploit:~
az login

cd kc1
terraform destroy

cd ../kc2
terraform destroy
Descargar herramienta