Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XMGoat — Lab de sécurité Azure basé sur Terraform avec des environnements intentionnellement mal configurés pour une pratique concrète d'attaque et de compromission. Inclut des flux de scénarios et des guides de solutions. | Kitploit
Outils/GitHubGitHub/xmcyber/xmgoat
Tests d'IntrusionSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubxmcyber/xmgoat

XMGoat

Lab de sécurité Azure basé sur Terraform avec des environnements intentionnellement mal configurés pour une pratique concrète d'attaque et de compromission. Inclut des flux de scénarios et des guides de solutions.

Voir le dépôt
178331il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XMGoat

Aperçu

XM Goat est composé de modèles Terraform XM Cyber qui vous aident à apprendre les problèmes de sécurité courants d'Azure. Chaque modèle est un environnement vulnérable, avec des erreurs de configuration significatives. Votre tâche est d'attaquer et de compromettre ces environnements.

Voici la marche à suivre pour chaque environnement :

  1. Exécutez l'installation puis commencez.

  2. Avec les identifiants de l'utilisateur initial et du principal de service, attaquez l'environnement selon le flux du scénario (par exemple, XMGoat/scenarios/scenario_1/scenario1_flow.png).

  3. Si vous avez besoin d'aide pour votre attaque, consultez la solution (par exemple, XMGoat/scenarios/scenario_1/solution.md).

  4. Une fois que vous avez terminé d'apprendre l'attaque, nettoyez.

Prérequis

  • Locataire Azure
  • Terraform version 1.0.9 ou supérieure
  • Azure CLI
  • Utilisateur Azure avec autorisations de Propriétaire sur l'abonnement et privilèges d'Administrateur global dans AAD

Installation

Exécutez ces commandes :

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Où <\SCENARIO> est le numéro du scénario que vous souhaitez réaliser

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

Où <\FILENAME> est le nom du fichier de sortie

Pour commencer

Pour obtenir les identifiants de l'utilisateur initial et du principal de service, exécutez la requête suivante :

root@kitploit:~
$ terraform output --json

Pour les principaux de service, utilisez application_id.value et application_secret.value.

Pour les utilisateurs, utilisez username.value et password.value.

Nettoyage

Après avoir terminé le scénario, exécutez la commande suivante pour nettoyer toutes les ressources créées dans votre locataire

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Où <\SCENARIO> est le numéro du scénario que vous souhaitez réaliser

root@kitploit:~
$ terraform destroy
Télécharger l’outil