Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XMGoat — Laboratorio de seguridad en Azure basado en Terraform con entornos intencionalmente mal configurados para práctica práctica de ataques y compromiso. Incluye flujos de escenarios y guías de solución. | Kitploit
Herramientas/GitHubGitHub/xmcyber/xmgoat
Pruebas de PenetraciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubxmcyber/xmgoat

XMGoat

Laboratorio de seguridad en Azure basado en Terraform con entornos intencionalmente mal configurados para práctica práctica de ataques y compromiso. Incluye flujos de escenarios y guías de solución.

Ver Repositorio
178331hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

XMGoat

Descripción general

XM Goat está compuesto por plantillas de Terraform de XM Cyber que te ayudan a aprender sobre problemas comunes de seguridad de Azure. Cada plantilla es un entorno vulnerable, con algunas malas configuraciones significativas. Tu trabajo es atacar y comprometer los entornos.

Esto es lo que debes hacer para cada entorno:

  1. Ejecuta la instalación y luego ponte en marcha.

  2. Con las credenciales iniciales del usuario y del service principal, ataca el entorno según el flujo del escenario (por ejemplo, XMGoat/scenarios/scenario_1/scenario1_flow.png).

  3. Si necesitas ayuda con tu ataque, consulta la solución (por ejemplo, XMGoat/scenarios/scenario_1/solution.md).

  4. Cuando termines de aprender el ataque, limpia los recursos.

Requisitos

  • Inquilino de Azure
  • Terafform versión 1.0.9 o superior
  • Azure CLI
  • Usuario de Azure con permisos de Propietario en la Suscripción y privilegios de Administrador Global en AAD

Instalación

Ejecuta estos comandos:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Donde <\SCENARIO> es el número del escenario que deseas completar

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

Donde <\FILENAME> es el nombre del archivo de salida

Primeros pasos

Para obtener las credenciales iniciales del usuario y del service principal, ejecuta la siguiente consulta:

root@kitploit:~
$ terraform output --json

Para los Service Principals, usa application_id.value y application_secret.value.

Para los Usuarios, usa username.value y password.value.

Limpieza

Después de completar el escenario, ejecuta el siguiente comando para limpiar todos los recursos creados en tu inquilino

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Donde <\SCENARIO> es el número del escenario que deseas completar

root@kitploit:~
$ terraform destroy
Descargar herramienta