Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TerraformGoat — Outil de déploiement multi-cloud vulnérable par conception utilisant Terraform pour provisionner une infrastructure cloud intentionnellement non sécurisée pour la formation et la pratique en sécurité. | Kitploit
Outils/GitHubGitHub/hxsecurity/terraformgoat
Sécurité de l'Infrastructure CloudSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubhxsecurity/terraformgoat

TerraformGoat

Outil de déploiement multi-cloud vulnérable par conception utilisant Terraform pour provisionner une infrastructure cloud intentionnellement non sécurisée pour la formation et la pratique en sécurité.

Voir le dépôt
6389416il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

English | 中文

TerraformGoat est l'outil de déploiement multi-cloud « Vulnérable par conception » du laboratoire de recherche HXSecurity.

Les fournisseurs de cloud actuellement pris en charge incluent Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform et Microsoft Azure.

🎯 Scénarios

IDFournisseur de services cloudTypes de services cloudEnvironnement vulnérable
1Alibaba CloudRéseauGroupe de sécurité VPC ouvert à tous les ports
2Alibaba CloudRéseauGroupe de sécurité VPC ouvert aux ports communs
3Alibaba CloudStockage d'objetsActivation HTTP du bucket
4Alibaba CloudStockage d'objetsACL d'objet inscriptible
5Alibaba CloudStockage d'objetsACL d'objet lisible
6Alibaba CloudStockage d'objetsStratégie de bucket spéciale
7Alibaba CloudStockage d'objetsAccès public au bucket
8Alibaba CloudStockage d'objetsAccès public à l'objet
9Alibaba CloudStockage d'objetsJournalisation du bucket désactivée
10Alibaba CloudStockage d'objetsStratégie de bucket lisible
11Alibaba CloudStockage d'objetsParcours des objets du bucket
12Alibaba CloudStockage d'objetsTéléchargement de fichier sans restriction
13Alibaba CloudStockage d'objetsChiffrement côté serveur sans KMS défini
14Alibaba CloudStockage d'objetsChiffrement côté serveur sans BYOK
15Alibaba CloudService de calcul élastiqueSSRF sur ECS
16Alibaba CloudService de calcul élastiqueDisques non attachés non chiffrés
17Alibaba CloudService de calcul élastiqueDisques de machine virtuelle non chiffrés
18Tencent CloudRéseauGroupe de sécurité VPC ouvert à tous les ports
19Tencent CloudRéseauGroupe de sécurité VPC ouvert aux ports communs
20Tencent CloudStockage d'objetsACL de bucket inscriptible
21Tencent CloudStockage d'objetsACL de bucket lisible
22Tencent CloudStockage d'objetsAccès public au bucket
23Tencent CloudStockage d'objetsAccès public à l'objet
24Tencent CloudStockage d'objetsTéléchargement de fichier sans restriction
25Tencent CloudStockage d'objetsParcours des objets du bucket
26Tencent CloudStockage d'objetsJournalisation du bucket désactivée
27Tencent CloudStockage d'objetsChiffrement côté serveur désactivé
28Tencent CloudService de calcul élastiqueSSRF sur CVM
29Tencent CloudService de calcul élastiqueStockage CBS non utilisé
30Tencent CloudService de calcul élastiqueDisques de machine virtuelle non chiffrés
Télécharger l’outil