Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TerraformGoat — Outil de déploiement multi-cloud vulnérable par conception utilisant Terraform pour provisionner une infrastructure cloud intentionnellement non sécurisée pour la formation et la pratique en sécurité. | Kitploit
Outils/GitHubGitHub/hxsecurity/terraformgoat
Sécurité de l'Infrastructure CloudSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubhxsecurity/terraformgoat

TerraformGoat

Outil de déploiement multi-cloud vulnérable par conception utilisant Terraform pour provisionner une infrastructure cloud intentionnellement non sécurisée pour la formation et la pratique en sécurité.

Voir le dépôt
63894il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

English | 中文

TerraformGoat est l'outil de déploiement multi-cloud « Vulnérable par conception » du laboratoire de recherche HXSecurity.

Les fournisseurs de cloud actuellement pris en charge incluent Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform et Microsoft Azure.

🎯 Scénarios

💫 Installation

TerraformGoat est déployé à l'aide d'images Docker et nécessite donc un environnement Docker Engine. L'installation de Docker Engine est disponible sur https://docs.docker.com/engine/install/

Selon le fournisseur de services cloud que vous utilisez, choisissez la commande d'installation correspondante.

Alibaba Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

Tencent Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker run -itd --name terraformgoat_tencentcloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker exec -it terraformgoat_tencentcloud_0.0.7 /bin/bash

Huawei Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker run -itd --name terraformgoat_huaweicloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker exec -it terraformgoat_huaweicloud_0.0.7 /bin/bash

Amazon Web Services

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker run -itd --name terraformgoat_aws_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker exec -it terraformgoat_aws_0.0.7 /bin/bash

Google Cloud Platform

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker run -itd --name terraformgoat_gcp_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker exec -it terraformgoat_gcp_0.0.7 /bin/bash

Microsoft Azure

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker run -itd --name terraformgoat_azure_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker exec -it terraformgoat_azure_0.0.7 /bin/bash

📄 Démo

Une fois dans le conteneur, allez dans le répertoire du scénario correspondant avec cd et commencez à déployer le scénario.

Voici une démonstration de la construction du scénario Parcours des objets du bucket Alibaba Cloud.

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

img

root@kitploit:~
cd /TerraformGoat/aliyun/oss/bucket_object_traversal/
aliyun configure
terraform init
terraform apply

img

Le programme invite Enter a value:, tapez yes et appuyez sur Entrée, puis utilisez curl pour accéder au bucket. Vous pouvez voir les objets parcourus.

img

Pour éviter que le service cloud continue à générer des frais, n'oubliez pas de détruire le scénario après utilisation.

root@kitploit:~
terraform destroy

🚀 Désinstallation

Si vous êtes dans un conteneur, exécutez d'abord la commande exit pour quitter le conteneur, puis exécutez la commande suivante sur l'hôte.

root@kitploit:~
docker stop $(docker ps -a -q -f "name=terraformgoat*")
docker rm $(docker ps -a -q -f "name=terraformgoat*")
docker rmi $(docker images -a -q -f "reference=registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat*")

⚠️ Avis

  1. Le README de chaque environnement vulnérable est exécuté dans l'environnement conteneur TerraformGoat. Par conséquent, l'environnement conteneur TerraformGoat doit d'abord être déployé.
  2. En raison du risque de latéralisation intra-réseau sur le cloud dans certains scénarios, il est fortement recommandé aux utilisateurs d'utiliser leurs propres comptes de test pour configurer les scénarios, d'éviter d'utiliser le compte cloud de l'environnement de production, et d'installer TerraformGoat à l'aide du Dockerfile pour isoler le token local du fournisseur cloud de l'utilisateur et le token du compte de test.
  3. TerraformGoat est utilisé à des fins éducatives uniquement. Il n'est pas autorisé à être utilisé à des fins illégales ou criminelles. Toute conséquence découlant de l'utilisation de TerraformGoat est de la responsabilité de la personne qui l'utilise, et non de l'organisation HXSecurity.

🎊 Contribution

Les contributions sont les bienvenues et grandement appréciées. Pour plus d'informations sur le flux de travail des contributions, veuillez consulter CONTRIBUTING.md.

🪪 Licence

TerraformGoat est sous licence Apache 2.0. Voir le fichier LICENSE pour plus de détails.

🔮 Statistiques

Alt

Télécharger l’outil
IDFournisseur de services cloudTypes de services cloudEnvironnement vulnérable
1Alibaba CloudRéseauGroupe de sécurité VPC ouvert à tous les ports
2Alibaba CloudRéseauGroupe de sécurité VPC ouvert aux ports communs
3Alibaba CloudStockage d'objetsActivation HTTP du bucket
4Alibaba CloudStockage d'objetsACL d'objet inscriptible
5Alibaba CloudStockage d'objetsACL d'objet lisible
6Alibaba CloudStockage d'objetsStratégie de bucket spéciale
7Alibaba CloudStockage d'objetsAccès public au bucket
8Alibaba CloudStockage d'objetsAccès public à l'objet
9Alibaba CloudStockage d'objetsJournalisation du bucket désactivée
10Alibaba CloudStockage d'objetsStratégie de bucket lisible
11Alibaba CloudStockage d'objetsParcours des objets du bucket
12Alibaba CloudStockage d'objetsTéléchargement de fichier sans restriction
13Alibaba CloudStockage d'objetsChiffrement côté serveur sans KMS défini
14Alibaba CloudStockage d'objetsChiffrement côté serveur sans BYOK
15Alibaba CloudService de calcul élastiqueSSRF sur ECS
16Alibaba CloudService de calcul élastiqueDisques non attachés non chiffrés
17Alibaba CloudService de calcul élastiqueDisques de machine virtuelle non chiffrés
18Tencent CloudRéseauGroupe de sécurité VPC ouvert à tous les ports
19Tencent CloudRéseauGroupe de sécurité VPC ouvert aux ports communs
20Tencent CloudStockage d'objetsACL de bucket inscriptible
21Tencent CloudStockage d'objetsACL de bucket lisible
22Tencent CloudStockage d'objetsAccès public au bucket
23Tencent CloudStockage d'objetsAccès public à l'objet
24Tencent CloudStockage d'objetsTéléchargement de fichier sans restriction
25Tencent CloudStockage d'objetsParcours des objets du bucket
26Tencent CloudStockage d'objetsJournalisation du bucket désactivée
27Tencent CloudStockage d'objetsChiffrement côté serveur désactivé
28Tencent CloudService de calcul élastiqueSSRF sur CVM
29Tencent CloudService de calcul élastiqueStockage CBS non utilisé
30Tencent CloudService de calcul élastiqueDisques de machine virtuelle non chiffrés
31Huawei CloudRéseauGroupe de sécurité non sécurisé ECS
32Huawei CloudStockage d'objetsACL d'objet inscriptible
33Huawei CloudStockage d'objetsStratégie de bucket spéciale
34Huawei CloudStockage d'objetsTéléchargement de fichier sans restriction
35Huawei CloudStockage d'objetsParcours des objets du bucket
36Huawei CloudStockage d'objetsStratégie erronée entraînant des téléchargements de fichiers arbitraires
37Huawei CloudService de calcul élastiqueSSRF sur ECS
38Huawei CloudService de base de données relationnelleEnvironnement de vérification de base RDS MySQL
39Amazon Web ServicesRéseauGroupe de sécurité VPC ouvert à tous les ports
40Amazon Web ServicesRéseauGroupe de sécurité VPC ouvert aux ports communs
41Amazon Web ServicesStockage d'objetsACL d'objet inscriptible
42Amazon Web ServicesStockage d'objetsACL de bucket inscriptible
43Amazon Web ServicesStockage d'objetsACL de bucket lisible
44Amazon Web ServicesStockage d'objetsSuppression MFA désactivée
45Amazon Web ServicesStockage d'objetsStratégie de bucket spéciale
46Amazon Web ServicesStockage d'objetsParcours des objets du bucket
47Amazon Web ServicesStockage d'objetsTéléchargement de fichier sans restriction
48Amazon Web ServicesStockage d'objetsJournalisation du bucket désactivée
49Amazon Web ServicesStockage d'objetsBucket autorisant l'accès HTTP
50Amazon Web ServicesStockage d'objetsChiffrement par défaut du bucket désactivé
51Amazon Web ServicesService de calcul élastiqueSSRF sur EC2
52Amazon Web ServicesService de calcul élastiquePrise de contrôle de la console
53Amazon Web ServicesService de calcul élastiqueVolumes EBS non utilisés
54Amazon Web ServicesService de calcul élastiqueChiffrement des volumes EBS désactivé
55Amazon Web ServicesService de calcul élastiqueInstantanés de volumes EBS non chiffrés
56Amazon Web ServicesGestion des identités et des accèsEscalade de privilèges IAM
57Google Cloud PlatformStockage d'objetsACL d'objet inscriptible
58Google Cloud PlatformStockage d'objetsACL de bucket inscriptible
59Google Cloud PlatformStockage d'objetsParcours des objets du bucket
60Google Cloud PlatformStockage d'objetsTéléchargement de fichier sans restriction
61Google Cloud PlatformService de calcul élastiqueExécution de commande sur VM
62Microsoft AzureStockage d'objetsAccès public au blob
63Microsoft AzureStockage d'objetsParcours des blobs du conteneur
64Microsoft AzureService de calcul élastiqueExécution de commande sur VM