Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TerraformGoat — बहु-क्लाउड सुरक्षा-प्रशिक्षण और अभ्यास के लिए जानबूझकर असुरक्षित क्लाउड इंफ्रास्ट्रक्चर प्रदान करने हेतु Terraform का उपयोग करने वाला भेद्यता-युक्त-डिज़ाइन परिनियोजन उपकरण। | Kitploit
उपकरण/GitHubGitHub/hxsecurity/terraformgoat
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubhxsecurity/terraformgoat

TerraformGoat

बहु-क्लाउड सुरक्षा-प्रशिक्षण और अभ्यास के लिए जानबूझकर असुरक्षित क्लाउड इंफ्रास्ट्रक्चर प्रदान करने हेतु Terraform का उपयोग करने वाला भेद्यता-युक्त-डिज़ाइन परिनियोजन उपकरण।

रिपॉजिटरी देखें
638943 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

अंग्रेज़ी | चीनी

TerraformGoat HXSecurity अनुसंधान प्रयोगशाला का "Vulnerable by Design" मल्टी क्लाउड तैनाती उपकरण है।

वर्तमान में समर्थित क्लाउड विक्रेताओं में Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform, Microsoft Azure शामिल हैं।

🎯 परिदृश्य

💫 स्थापना

TerraformGoat Docker इमेज का उपयोग करके तैनात किया जाता है, इसलिए इसके लिए Docker Engine वातावरण की आवश्यकता होती है। Docker Engine की स्थापना https://docs.docker.com/engine/install/ पर पाई जा सकती है।

आप जिस क्लाउड सेवा प्रदाता का उपयोग कर रहे हैं, उसके अनुसार संबंधित स्थापना कमांड चुनें।

Alibaba Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

Tencent Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker run -itd --name terraformgoat_tencentcloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker exec -it terraformgoat_tencentcloud_0.0.7 /bin/bash

Huawei Cloud

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker run -itd --name terraformgoat_huaweicloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker exec -it terraformgoat_huaweicloud_0.0.7 /bin/bash

Amazon Web Services

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker run -itd --name terraformgoat_aws_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker exec -it terraformgoat_aws_0.0.7 /bin/bash

Google Cloud Platform

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker run -itd --name terraformgoat_gcp_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker exec -it terraformgoat_gcp_0.0.7 /bin/bash

Microsoft Azure

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker run -itd --name terraformgoat_azure_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker exec -it terraformgoat_azure_0.0.7 /bin/bash

📄 डेमो

कंटेनर में प्रवेश करने के बाद, संबंधित परिदृश्य निर्देशिका में cd करें और परिदृश्य तैनात करना शुरू कर सकते हैं।

यहाँ Alibaba Cloud Bucket Object Traversal परिदृश्य निर्माण का प्रदर्शन है।

root@kitploit:~
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

img

root@kitploit:~
cd /TerraformGoat/aliyun/oss/bucket_object_traversal/
aliyun configure
terraform init
terraform apply

img

प्रोग्राम Enter a value: संकेत देता है, yes टाइप करें और एंटर दबाएँ, bucket तक पहुँचने के लिए curl का उपयोग करें, आप ऑब्जेक्ट ट्रैवर्सल देख सकते हैं।

img

क्लाउड सेवा से निरंतर शुल्क लगने से बचने के लिए, उपयोग के बाद समय पर परिदृश्य को नष्ट करना याद रखें।

root@kitploit:~
terraform destroy

🚀 अनइंस्टॉल

यदि आप कंटेनर में हैं, तो पहले exit कमांड निष्पादित करके कंटेनर से बाहर निकलें, और फिर होस्ट के नीचे निम्नलिखित कमांड निष्पादित करें।

root@kitploit:~
docker stop $(docker ps -a -q -f "name=terraformgoat*")
docker rm $(docker ps -a -q -f "name=terraformgoat*")
docker rmi $(docker images -a -q -f "reference=registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat*")

⚠️ सूचना

  1. प्रत्येक कमजोर वातावरण का README TerraformGoat कंटेनर वातावरण के अंदर निष्पादित किया जाता है, इसलिए पहले TerraformGoat कंटेनर वातावरण को तैनात करना आवश्यक है।
  2. कुछ परिदृश्यों में क्लाउड पर इंट्रानेट क्षैतिज जोखिम के कारण, उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे परिदृश्यों को कॉन्फ़िगर करने के लिए अपने स्वयं के परीक्षण खातों का उपयोग करें, उत्पादन वातावरण के क्लाउड खाते का उपयोग करने से बचें, और Dockerfile का उपयोग करके TerraformGoat स्थापित करें ताकि उपयोगकर्ता के स्थानीय क्लाउड विक्रेता टोकन और परीक्षण खाता टोकन को अलग किया जा सके।
  3. TerraformGoat केवल शैक्षिक उद्देश्यों के लिए है, इसका उपयोग अवैध और आपराधिक उद्देश्यों के लिए नहीं किया जा सकता है। TerraformGoat से उत्पन्न होने वाले किसी भी परिणाम की जिम्मेदारी इसका उपयोग करने वाले व्यक्ति की होगी, न कि HXSecurity संगठन की।

🎊 योगदान

योगदान का स्वागत है और इसकी अत्यधिक सराहना की जाती है। अधिक जानकारी के लिए योगदान कार्यप्रवाह पर — CONTRIBUTING.md देखें।

🪪 लाइसेंस

TerraformGoat Apache 2.0 लाइसेंस के अंतर्गत है। विवरण के लिए LICENSE फ़ाइल देखें।

🔮 आँकड़े

Alt

टूल डाउनलोड करें
IDक्लाउड सेवा कंपनीक्लाउड सेवाओं के प्रकारकमजोर वातावरण
1Alibaba Cloudनेटवर्किंगVPC सुरक्षा समूह सभी पोर्ट खोलता है
2Alibaba Cloudनेटवर्किंगVPC सुरक्षा समूह सामान्य पोर्ट खोलता है
3Alibaba Cloudऑब्जेक्ट स्टोरेजबकेट HTTP सक्षम
4Alibaba Cloudऑब्जेक्ट स्टोरेजऑब्जेक्ट ACL लिखने योग्य
5Alibaba Cloudऑब्जेक्ट स्टोरेजऑब्जेक्ट ACL पढ़ने योग्य
6Alibaba Cloudऑब्जेक्ट स्टोरेजविशेष बकेट नीति
7Alibaba Cloudऑब्जेक्ट स्टोरेजबकेट सार्वजनिक पहुँच
8Alibaba Cloudऑब्जेक्ट स्टोरेजऑब्जेक्ट सार्वजनिक पहुँच
9Alibaba Cloudऑब्जेक्ट स्टोरेजबकेट लॉगिंग अक्षम
10Alibaba Cloudऑब्जेक्ट स्टोरेजबकेट नीति पढ़ने योग्य
11Alibaba Cloudऑब्जेक्ट स्टोरेजबकेट ऑब्जेक्ट ट्रैवर्सल
12Alibaba Cloudऑब्जेक्ट स्टोरेजअप्रतिबंधित फ़ाइल अपलोड
13Alibaba Cloudऑब्जेक्ट स्टोरेजसर्वर साइड एन्क्रिप्शन में KMS सेट नहीं
14Alibaba Cloudऑब्जेक्ट स्टोरेजसर्वर साइड एन्क्रिप्शन BYOK का उपयोग नहीं कर रहा
15Alibaba Cloudइलास्टिक कंप्यूटिंग सेवाECS SSRF
16Alibaba Cloudइलास्टिक कंप्यूटिंग सेवाECS असंलग्न डिस्क एन्क्रिप्टेड नहीं हैं
17Alibaba Cloudइलास्टिक कंप्यूटिंग सेवाECS वर्चुअल मशीन डिस्क एन्क्रिप्टेड नहीं हैं
18Tencent Cloudनेटवर्किंगVPC सुरक्षा समूह सभी पोर्ट खोलता है
19Tencent Cloudनेटवर्किंगVPC सुरक्षा समूह सामान्य पोर्ट खोलता है
20Tencent Cloudऑब्जेक्ट स्टोरेजबकेट ACL लिखने योग्य
21Tencent Cloudऑब्जेक्ट स्टोरेजबकेट ACL पढ़ने योग्य
22Tencent Cloudऑब्जेक्ट स्टोरेजबकेट सार्वजनिक पहुँच
23Tencent Cloudऑब्जेक्ट स्टोरेजऑब्जेक्ट सार्वजनिक पहुँच
24Tencent Cloudऑब्जेक्ट स्टोरेजअप्रतिबंधित फ़ाइल अपलोड
25Tencent Cloudऑब्जेक्ट स्टोरेजबकेट ऑब्जेक्ट ट्रैवर्सल
26Tencent Cloudऑब्जेक्ट स्टोरेजबकेट लॉगिंग अक्षम
27Tencent Cloudऑब्जेक्ट स्टोरेजसर्वर साइड एन्क्रिप्शन अक्षम
28Tencent Cloudइलास्टिक कंप्यूटिंग सेवाCVM SSRF
29Tencent Cloudइलास्टिक कंप्यूटिंग सेवाCBS स्टोरेज का उपयोग नहीं किया गया
30Tencent Cloudइलास्टिक कंप्यूटिंग सेवाCVM वर्चुअल मशीन डिस्क एन्क्रिप्टेड नहीं हैं
31Huawei Cloudनेटवर्किंगECS असुरक्षित सुरक्षा समूह
32Huawei Cloudऑब्जेक्ट स्टोरेजऑब्जेक्ट ACL लिखने योग्य
33Huawei Cloudऑब्जेक्ट स्टोरेजविशेष बकेट नीति
34Huawei Cloudऑब्जेक्ट स्टोरेजअप्रतिबंधित फ़ाइल अपलोड
35Huawei Cloudऑब्जेक्ट स्टोरेजबकेट ऑब्जेक्ट ट्रैवर्सल
36Huawei Cloudऑब्जेक्ट स्टोरेजगलत नीति से मनमानी फ़ाइल अपलोड
37Huawei Cloudइलास्टिक कंप्यूटिंग सेवाECS SSRF
38Huawei Cloudरिलेशनल डेटाबेस सेवाRDS MySQL बेसलाइन जाँच वातावरण
39Amazon Web Servicesनेटवर्किंगVPC सुरक्षा समूह सभी पोर्ट खोलता है
40Amazon Web Servicesनेटवर्किंगVPC सुरक्षा समूह सामान्य पोर्ट खोलता है
41Amazon Web Servicesऑब्जेक्ट स्टोरेजऑब्जेक्ट ACL लिखने योग्य
42Amazon Web Servicesऑब्जेक्ट स्टोरेजबकेट ACL लिखने योग्य
43Amazon Web Servicesऑब्जेक्ट स्टोरेजबकेट ACL पढ़ने योग्य
44Amazon Web Servicesऑब्जेक्ट स्टोरेजMFA हटाना अक्षम है
45Amazon Web Servicesऑब्जेक्ट स्टोरेजविशेष बकेट नीति
46Amazon Web Servicesऑब्जेक्ट स्टोरेजबकेट ऑब्जेक्ट ट्रैवर्सल
47Amazon Web Servicesऑब्जेक्ट स्टोरेजअप्रतिबंधित फ़ाइल अपलोड
48Amazon Web Servicesऑब्जेक्ट स्टोरेजबकेट लॉगिंग अक्षम
49Amazon Web Servicesऑब्जेक्ट स्टोरेजबकेट HTTP पहुँच की अनुमति
50Amazon Web Servicesऑब्जेक्ट स्टोरेजबकेट डिफ़ॉल्ट एन्क्रिप्शन अक्षम
51Amazon Web Servicesइलास्टिक कंप्यूटिंग सेवाEC2 SSRF
52Amazon Web Servicesइलास्टिक कंप्यूटिंग सेवाकंसोल अधिग्रहण
53Amazon Web Servicesइलास्टिक कंप्यूटिंग सेवाEBS वॉल्यूम का उपयोग नहीं किया गया
54Amazon Web Servicesइलास्टिक कंप्यूटिंग सेवाEBS वॉल्यूम एन्क्रिप्शन अक्षम है
55Amazon Web Servicesइलास्टिक कंप्यूटिंग सेवाEBS वॉल्यूम के स्नैपशॉट एन्क्रिप्टेड नहीं हैं
56Amazon Web Servicesपहचान और पहुँच प्रबंधनIAM विशेषाधिकार वृद्धि
57Google Cloud Platformऑब्जेक्ट स्टोरेजऑब्जेक्ट ACL लिखने योग्य
58Google Cloud Platformऑब्जेक्ट स्टोरेजबकेट ACL लिखने योग्य
59Google Cloud Platformऑब्जेक्ट स्टोरेजबकेट ऑब्जेक्ट ट्रैवर्सल
60Google Cloud Platformऑब्जेक्ट स्टोरेजअप्रतिबंधित फ़ाइल अपलोड
61Google Cloud Platformइलास्टिक कंप्यूटिंग सेवाVM कमांड निष्पादन
62Microsoft Azureऑब्जेक्ट स्टोरेजब्लॉब सार्वजनिक पहुँच
63Microsoft Azureऑब्जेक्ट स्टोरेजकंटेनर ब्लॉब ट्रैवर्सल
64Microsoft Azureइलास्टिक कंप्यूटिंग सेवाVM कमांड निष्पादन