Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EntraGoat — Un entorno de Microsoft Entra ID deliberadamente vulnerable. Aprende seguridad de identidad mediante desafíos de ataque prácticos y realistas. | Kitploit
Herramientas/GitHubGitHub/semperis/entragoat
Escalada de PrivilegiosCTFPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónMala ConfiguraciónAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHubsemperis/entragoat

EntraGoat

974946hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un entorno de Microsoft Entra ID deliberadamente vulnerable. Aprende seguridad de identidad mediante desafíos de ataque prácticos y realistas.

Ver Repositorio

EntraGoat - Un Entorno Entra ID Deliberadamente Vulnerable

Logotipo de EntraGoat

EntraGoat es una infraestructura de Microsoft Entra ID deliberadamente vulnerable para profesionales de la seguridad. Implemente configuraciones incorrectas de identidad del mundo real y rutas de escalada de privilegios en su propio inquilino, luego practique explotarlas en un formato seguro de CTF en caja negra.

📖 Documentación  |  📝 Publicaciones del Blog


Inicio Rápido

Requisitos Previos

  • Inquilino de prueba/trial de Microsoft Entra ID con Administrador Global
  • Microsoft Graph PowerShell SDK

Opción A: GUI de PowerShell (recomendada, sin Node.js)

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
.\Start-EntraGoat.ps1

Requiere Windows (WPF). Funciona en PowerShell 5.1+ y 7+.
Zoom: Ctrl+Plus / Ctrl+Menos / Ctrl+0

Opción B: Interfaz Web

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
cd frontend && npm install && npm start

Abra http://localhost:3000

Opción C: Scripts Manuales

root@kitploit:~
cd scenarios
.\EntraGoat-Scenario1-Setup.ps1

Consulte docs/getting-started.md para instrucciones detalladas de configuración.


Desafíos

Cada escenario incluye un script de configuración, un script de limpieza, un recorrido de solución y una bandera oculta.


Capturas de Pantalla

GUI de PowerShell (recomendada)

Inicio
Inicio de GUI de PowerShell
Desafío
Desafío de GUI de PowerShell

Salida de Terminal

ConfiguraciónLimpieza
Salida de ConfiguraciónSalida de Limpieza

Interfaz Web (alternativa)

PanelDesafío
Panel WebDesafío Web

Presentado en

  • Black Hat USA 2025 — Arsenal
  • DEF CON 33 — Demo Labs
  • BSides Frankfurt 2025
  • SEC-T 0x11
  • Black Hat SecTor 2025 — Arsenal
  • Black Hat Europe 2025 — Arsenal
  • Black Hat Asia 2026 — Arsenal

Recursos

  • ¿Qué es EntraGoat?
  • Introducción a EntraGoat
  • Escenario 1: Abuso de Propiedad de Service Principal
  • Escenario 2: Explotación de Permisos de Graph Solo para Aplicaciones
  • Escenario 6: Abuso de Autenticación Basada en Certificados

⚠️ Aviso Legal

Solo para fines educativos y pruebas autorizadas. Utilice un inquilino de prueba dedicado. Consulte LICENSE para los términos completos. Los autores no asumen ninguna responsabilidad por el uso indebido.


¡Buena cacería! — El Equipo de EntraGoat

Descargar herramienta
#NombreDificultad
1Malpropiedad y Peligroso — Manual del Propietario para Administrador GlobalPrincipiante
2Dame la Corona (y el Rol) de GraphPrincipiante
3Naufragio de Membresía de Grupo — Navegando a Aguas de AdministradorPrincipiante
4Yo (Elegiblemente) Soy Dueño de EsoIntermedio
5Departamento de Escalaciones - ¿AU Listo para Esto?Avanzado
6CBA (Autoridad de Bypass de Certificados) - Acceso Root ConcedidoAvanzado