
एक जानबूझकर कमजोर Microsoft Entra ID वातावरण। व्यावहारिक, यथार्थवादी हमले चुनौतियों के माध्यम से पहचान सुरक्षा सीखें।
EntraGoat सुरक्षा पेशेवरों के लिए एक जानबूझकर कमजोर Microsoft Entra ID अवसंरचना है। अपने स्वयं के टेनेंट में वास्तविक दुनिया की पहचान गलत कॉन्फ़िगरेशन और विशेषाधिकार वृद्धि पथ तैनात करें, फिर एक सुरक्षित, ब्लैक-बॉक्स CTF प्रारूप में उनका शोषण करने का अभ्यास करें।
📖 प्रलेखन | 📝 ब्लॉग पोस्ट
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
.\Start-EntraGoat.ps1
Windows (WPF) आवश्यक है। PowerShell 5.1+ और 7+ पर कार्य करता है।
ज़ूम: Ctrl+Plus / Ctrl+Minus / Ctrl+0
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
cd frontend && npm install && npm start
http://localhost:3000 खोलें
cd scenarios
.\EntraGoat-Scenario1-Setup.ps1
विस्तृत सेटअप निर्देशों के लिए docs/getting-started.md देखें।
प्रत्येक परिदृश्य में एक सेटअप स्क्रिप्ट, क्लीनअप स्क्रिप्ट, समाधान वॉकथ्रू और एक छिपा हुआ फ़्लैग शामिल है।
| होम |
|---|
![]() |
| चुनौती |
|---|
![]() |
| सेटअप | क्लीनअप |
|---|---|
![]() | ![]() |
| डैशबोर्ड | चुनौती |
|---|---|
![]() | ![]() |
केवल शैक्षिक और अधिकृत परीक्षण के लिए। एक समर्पित परीक्षण टेनेंट का उपयोग करें। पूर्ण शर्तों के लिए LICENSE देखें। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।
शुभ शिकार! — EntraGoat टीम
| # | नाम | कठिनाई |
|---|
| 1 | Misowned and Dangerous — Owner's Manual to Global Admin | शुरुआती |
| 2 | Graph Me the Crown (and Role) | शुरुआती |
| 3 | Group MemberShipwreck — Sailed into Admin Waters | शुरुआती |
| 4 | I (Eligibly) Own That | मध्यवर्ती |
| 5 | Department of Escalations - AU Ready for This? | उन्नत |
| 6 | CBA (Certificate Bypass Authority) - Root Access Granted | उन्नत |