Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XMGoat — Terraform-आधारित Azure सुरक्षा प्रयोगशाला जिसमें जानबूझकर गलत कॉन्फ़िगर किए गए वातावरण शामिल हैं, जो व्यावहारिक हमले और समझौता अभ्यास के लिए हैं। इसमें परिदृश्य प्रवाह और समाधान मार्गदर्शिकाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/xmcyber/xmgoat
पेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubxmcyber/xmgoat

XMGoat

Terraform-आधारित Azure सुरक्षा प्रयोगशाला जिसमें जानबूझकर गलत कॉन्फ़िगर किए गए वातावरण शामिल हैं, जो व्यावहारिक हमले और समझौता अभ्यास के लिए हैं। इसमें परिदृश्य प्रवाह और समाधान मार्गदर्शिकाएँ शामिल हैं।

रिपॉजिटरी देखें
1783313 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XMGoat

अवलोकन

XM Goat, XM Cyber टेराफॉर्म टेम्पलेट्स से बना है जो आपको सामान्य Azure सुरक्षा मुद्दों के बारे में सीखने में मदद करते हैं। प्रत्येक टेम्पलेट एक कमजोर वातावरण है, जिसमें कुछ महत्वपूर्ण गलत कॉन्फ़िगरेशन हैं। आपका काम इन वातावरणों पर हमला करना और उनसे समझौता करना है।

प्रत्येक वातावरण के लिए यहां बताया गया है कि क्या करना है:

  1. इंस्टॉलेशन चलाएं और फिर शुरू करें।

  2. प्रारंभिक उपयोगकर्ता और सेवा प्रिंसिपल क्रेडेंशियल्स के साथ, परिदृश्य प्रवाह के आधार पर वातावरण पर हमला करें (उदाहरण के लिए, XMGoat/scenarios/scenario_1/scenario1_flow.png)।

  3. यदि आपको अपने हमले में सहायता की आवश्यकता है, तो समाधान देखें (उदाहरण के लिए, XMGoat/scenarios/scenario_1/solution.md)।

  4. जब आप हमला सीखना समाप्त कर लें, तो सफाई करें।

आवश्यकताएं

  • Azure टेनेंट
  • Terraform संस्करण 1.0.9 या उससे ऊपर
  • Azure CLI
  • Azure उपयोगकर्ता जिसके पास सब्सक्रिप्शन पर Owner अनुमतियाँ और AAD में Global Admin विशेषाधिकार हों

इंस्टॉलेशन

ये कमांड चलाएं:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

जहां <\SCENARIO> वह परिदृश्य संख्या है जिसे आप पूरा करना चाहते हैं

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

जहां <\FILENAME> आउटपुट फ़ाइल का नाम है

शुरू करें

प्रारंभिक उपयोगकर्ता और सेवा प्रिंसिपल क्रेडेंशियल्स प्राप्त करने के लिए, निम्नलिखित क्वेरी चलाएं:

root@kitploit:~
$ terraform output --json

सेवा प्रिंसिपल के लिए, application_id.value और application_secret.value का उपयोग करें।

उपयोगकर्ताओं के लिए, username.value और password.value का उपयोग करें।

सफाई

परिदृश्य पूरा करने के बाद, अपने टेनेंट में बनाए गए सभी संसाधनों को साफ करने के लिए निम्नलिखित कमांड चलाएं:

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

जहां <\SCENARIO> वह परिदृश्य संख्या है जिसे आप पूरा करना चाहते हैं

root@kitploit:~
$ terraform destroy
टूल डाउनलोड करें