Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
laforge — Gestion d'infrastructure de compétition | Kitploit
Outils/GitHubGitHub/gen0cide/laforge
Sécurité de l'Infrastructure CloudFrameworks de Tests d'IntrusionCTFApprentissage et Éducation
GitHubgen0cide/laforge

laforge

Gestion d'infrastructure de compétition

Voir le dépôt
9030il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laforge

Cadre d'automatisation d'infrastructure pour compétitions de sécurité

Image de Laforge

CircleCI

Laforge permet le développement rapide d'infrastructures destinées aux compétitions de sécurité informatique. Grâce à un langage de configuration simple et intuitif, Laforge gère un graphe de dépendances et un état, et facilite une collaboration à distance très productive. Le moteur Laforge utilise un chargeur personnalisé pour effectuer une superposition de configuration multi-dimensionnelle et non destructive. Une bonne analogie est Docker : lorsque vous construisez un conteneur Docker, il se construit couche par couche. C'est cette puissance qui nous a inspiré pour créer Laforge. C'est certes un projet de niche, mais nous lui avons trouvé une utilité incroyable.

NOTE – Nous sommes actuellement en version préliminaire v0.0.1. Les API sont susceptibles de changer (bien que j'essaierai de minimiser cela) et vous rencontrerez probablement des bugs. Veuillez les signaler et, mieux encore, envoyez-moi une pull request :)

Table des matières

  • Fonctionnalités
  • FAQ
  • Installation
  • Démarrage rapide
  • Configuration
  • Feuille de route
  • Remerciements

Fonctionnalités

  • Multi‑plateforme
  • Portable – s'installe en tant qu'exécutable natif autonome.
  • Utilisez ce que vous aimez – Apportez votre propre langage de script (BYOS)
  • Rapide.
  • Construisez une fois, clonez pour n équipes (paradigme des compétitions de sécurité)
  • Collaboratif – rend le travail en groupes distribués très efficace

FAQ

Qu'est‑ce que Laforge ?

Laforge est un framework qui vous permet de concevoir et de mettre en œuvre des compétitions de sécurité de manière évolutive, collaborative et amusante ! Vous écrivez des configurations en Langage de Configuration Laforge et utilisez l'outil en ligne de commande pour inspecter, valider, construire et vous connecter à des infrastructures distantes. Historiquement, il a principalement supporté Terraform comme "backend" (il génère des configurations Terraform sophistiquées), mais cela va changer rapidement dans les semaines et mois à venir. Laforge alimente actuellement toute la gestion d'infrastructure du National Collegiate Penetration Testing Competition et a pris en charge des déploiements de jeux de plus de 1400 nœuds uniques.

Pourquoi a‑t‑il été créé ?

Trois raisons :

  • Les professionnels de la sécurité ne sont pas toujours les plus compétents en matière d'outils d'exploitation / infrastructure / devops. Leur courbe d'apprentissage est plus raide que la moyenne, surtout lorsqu'on demande à des bénévoles de s'y mettre pendant leur temps libre. Pour faciliter les choses, nous voulions créer un outil qui fasse le gros du travail à leur place.
  • En creusant, nous avons remarqué que les frameworks d'automatisation couramment disponibles présentaient des difficultés pour construire une infrastructure de compétition de sécurité. Certaines choses doivent se produire dans les compétitions de sécurité qui ne sont pas supportées dans le monde réel :
    • large compatibilité avec de nombreux systèmes d'exploitation et logiciels
    • capacité de "clonage" massif – prendre un instantané d'une infrastructure de jeu et le cloner 10 à 20 fois – un pour chaque équipe.
    • flexibilité pour déployer les mêmes piles sur un large éventail d'infrastructures possibles – VMWare, AWS, GCP, etc.
  • Parce que les compétitions le méritent ! Nous travaillons avec certaines des personnes les plus passionnées sur ces projets et tout ce qui peut améliorer notre expérience commune est gagnant‑gagnant dans notre livre.

Pourquoi pas les outils DevOps actuels ?

Inutile de lancer une guerre d'opinion sur tel ou tel outil. Franchement, nous les aimons. Notre plus grande plainte est qu'étant donné leur fragmentation, il est difficile d'être vraiment bon dans l'un d'eux. Nous apprécions Terraform et il a été notre backend principal depuis le début.

Comment ça évolue ?

Nous avons utilisé les différentes itérations de Laforge pour générer des environnements de compétition avec des centaines d'hôtes au total pour près de 30 équipes. En bref, il peut évoluer aussi largement que votre imagination (et votre budget / ressources) le permet. De plus, nous avons utilisé cet outil avec une équipe de plus de 15 développeurs bénévoles, chacun travaillant sur ses propres composants, et avons intégré ces retours dans les versions les plus récentes.

Qu'en est‑il des performances ?

Selon la complexité de votre environnement, la génération de la sortie de Laforge peut prendre quelques secondes ou minutes. Au final, vous passerez plus de temps à provisionner les systèmes dans l'environnement de votre choix avec Terraform ou Vagrant qu'à générer les configurations correspondantes pour l'un ou l'autre.

Est‑il prêt pour la production ?

Si par production vous entendez le développement d'environnements de compétition en direct, Laforge est utilisé depuis plus de trois ans en capacité "production". Si vous parlez de systèmes en direct dans votre entreprise ou organisation, il fonctionnera probablement bien, mais utilisez‑le à vos risques et périls.

Installation

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

Démarrage rapide

root@kitploit:~
laforge configure
laforge init
laforge example <model>

Modèles d'objets

  • Network
  • Script
  • Environment
  • AMI
  • DNS Record
  • Identity
  • Command
  • Remote File
  • Host

Feuille de route

  • Remplacer YAML
    • Définition du langage
    • Sémantique de configuration
    • Analyseur lexical et syntaxique
    • Chaînage et gestion des dépendances
    • Chargeur
    • Relations de graphe
    • Définitions d'objets
  • Remplacer la CLI
    • Sous‑commande build
    • Sous‑commande configure
    • Sous‑commande deps
    • Sous‑commande

Temple de la renommée

mentors, contributeurs et grands amis de Laforge

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

Remerciements

  • National CPTC et le comité consultatif CPTC qui ont été si patients avec moi pendant que je travaillais là‑dessus.
  • Rochester Institute of Technology Pour nous avoir donné un lieu pour expérimenter et faire progresser à la fois la technologie et la main‑d'œuvre de notre industrie.
Télécharger l’outil
download
  • Sous‑commande dump
  • Sous‑commande env
  • Sous‑commande example
  • Sous‑commande explorer
  • Sous‑commande init
  • Sous‑commande query
  • Sous‑commande serve
  • Sous‑commande shell
  • Sous‑commande status
  • Sous‑commande upload
  • Remplacer le moteur de rendu
    • Interface Builder conçue
    • Nouveau BuildEngine terminé
    • Type d'erreur BuildIssue
    • Paquet validations
    • Implémentation du builder null (spécification pour l'instant)
    • Moteur de templates en cours
  • Backends
    • Terraform
    • Vagrant
    • Natif (scripts purs et laforge)
    • AWS-SDK
    • Docker
  • Bugs
    • C'est littéralement une pré‑version alpha, il y en a forcément.
  • Améliorations
  • Performances
    • Explorer plus de pipelines de concurrence dans le chargeur et le builder
  • Améliorations UI/UX
    • Plus de documentation +++
    • Plus d'exemples ++
    • Interface Web Laforge
  • Projets ambitieux
    • Serveur et passerelle Laforge
    • Logique conditionnelle dans la syntaxe
    • Includes distants