Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
laforge — Gestione dell'infrastruttura per competizioni | Kitploit
Strumenti/GitHubGitHub/gen0cide/laforge
Sicurezza dell'Infrastruttura CloudFrameworks per Penetration TestingCTFApprendimento e Formazione
GitHubgen0cide/laforge

laforge

Gestione dell'infrastruttura per competizioni

Vedi Repository
90304 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laforge

Framework di automazione dell'infrastruttura per competizioni di sicurezza

Laforge Image

CircleCI

Laforge consente lo sviluppo rapido di infrastrutture per competizioni di sicurezza informatica. Utilizzando un linguaggio di configurazione semplice e intuitivo, Laforge gestisce un grafo delle dipendenze e la gestione dello stato, permettendo una collaborazione remota altamente produttiva. Il motore Laforge utilizza un caricatore personalizzato per eseguire sovrapposizioni di configurazione multi-dimensionali e non distruttive. Una buona analogia è Docker: quando si costruisce un container Docker, lo si costruisce strato per strato. È questo potere che ci ha ispirato a creare Laforge. È sicuramente un progetto di nicchia, ma abbiamo trovato un uso incredibile per esso.

NOTA – Attualmente siamo in una versione di anteprima della v0.0.1. Le API sono soggette a modifiche (anche se cercherò di minimizzarle) e probabilmente incontrerai bug. Segnalali e, ancora meglio, inviami una pull request :)

Indice

  • Caratteristiche
  • FAQ
  • Installazione
  • Avvio rapido
  • Configurazione
  • Roadmap
  • Ringraziamenti

Caratteristiche

  • Multipiattaforma
  • Portatile: si installa come eseguibile nativo autonomo.
  • Usa ciò che preferisci: porta il tuo linguaggio di scripting (BYOSL)
  • Veloce.
  • Costruisci una volta, clona per n team (paradigma delle competizioni di sicurezza)
  • Collaborativo: rende molto efficiente il lavoro in gruppi distribuiti

FAQ

Cos'è Laforge?

Laforge è un framework che ti permette di progettare e implementare competizioni di sicurezza in modo scalabile, collaborativo e divertente! Scrivi configurazioni nel Laforge Config Language e utilizzi lo strumento CLI per ispezionare, validare, costruire e connetterti all'infrastruttura remota. Storicamente ha supportato principalmente Terraform come suo "backend" (genera configurazioni Terraform sofisticate), ma questo cambierà rapidamente nelle prossime settimane e mesi. Attualmente Laforge alimenta tutta la gestione dell'infrastruttura per la National Collegiate Penetration Testing Competition e ha supportato distribuzioni di gioco con oltre 1400 nodi unici.

Perché è stato creato?

Tre motivi:

  • I professionisti della sicurezza non sono sempre esperti di operazioni/infrastruttura/devops. Hanno una curva di apprendimento più ripida del normale, specialmente quando si chiede a volontari di capirci qualcosa nel tempo libero. Per rendere le cose più facili, volevamo creare uno strumento che facesse sostanzialmente la parte difficile per loro.
  • Approfondendo, abbiamo notato che i framework di automazione comunemente disponibili presentavano diversi punti critici per la costruzione di infrastrutture per competizioni di sicurezza. Ci sono cose che devono accadere nelle competizioni di sicurezza che non sono supportate nel mondo reale:
    • Ampia compatibilità con molti sistemi operativi e software
    • Capacità di "clonazione" di massa: istantanea dell'infrastruttura di gioco e clonazione 10-20 volte, una per ogni squadra.
    • Flessibilità per distribuire gli stessi stack su una vasta gamma di infrastrutture possibili: VMWare, AWS, GCP, ecc.
  • Perché le competizioni lo meritano! Lavoriamo con alcune delle persone più appassionate su questi progetti, e tutto ciò che può migliorare la nostra esperienza condivisa è un vantaggio per tutti.

Perché non gli attuali strumenti DevOps?

Non serve entrare in una guerra di fiamme su questo o quello strumento. Francamente ci piacciono. La nostra critica principale è che, data la loro frammentazione, è difficile essere davvero bravi in uno qualsiasi di essi. Apprezziamo Terraform ed è stato il nostro backend principale fin dall'inizio.

Come scala?

Abbiamo usato diverse iterazioni di LaForge per generare ambienti di competizione con centinaia di host totali per quasi 30 squadre. In breve, può scalare tanto quanto la tua immaginazione (e budget/risorse) permette. Inoltre, abbiamo utilizzato questo strumento con un team di oltre 15 sviluppatori volontari, ognuno dei quali lavorava sui propri componenti, e abbiamo utilizzato tale feedback nelle versioni più recenti.

E le prestazioni?

A seconda della complessità del tuo ambiente, la generazione dell'output di LaForge può richiedere secondi o minuti. Alla fine, passerai più tempo ad avviare sistemi nell'ambiente scelto con Terraform o Vagrant che a generare le configurazioni pertinenti per uno di essi.

È pronto per la produzione?

Se per produzione intendi lo sviluppo di ambienti di competizione live, LaForge è stato utilizzato per oltre tre anni in capacità "produttiva". Se intendi sistemi live nella tua azienda o organizzazione, probabilmente funzionerà bene, ma usalo a tuo rischio.

Installazione

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

Avvio rapido

root@kitploit:~
laforge configure
laforge init
laforge example <model>

Modelli di oggetti

  • Network
  • Script
  • Environment
  • AMI
  • DNS Record
  • Identity
  • Command
  • Remote File
  • Host

Roadmap

  • Sostituire YAML
    • Definizione del linguaggio
    • Semantica di configurazione
    • Parser & Lexer
    • Catene di dipendenze e gestione
    • Caricatore
    • Relazioni del grafo
    • Definizioni degli oggetti
  • Sostituire CLI
    • Sottocomando build
    • Sottocomando configure
    • Sottocomando deps
    • Sottocomando

Hall of Fame

mentori, contributori e grandi amici di Laforge

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

Ringraziamenti

  • National CPTC e il CPTC Advisory Board che sono stati così pazienti con me mentre lavoravo a questo progetto.
  • Rochester Institute of Technology Per averci dato un luogo per sperimentare e far progredire sia la tecnologia che la forza lavoro del nostro settore.
Scarica lo strumento
download
  • Sottocomando dump
  • Sottocomando env
  • Sottocomando example
  • Sottocomando explorer
  • Sottocomando init
  • Sottocomando query
  • Sottocomando serve
  • Sottocomando shell
  • Sottocomando status
  • Sottocomando upload
  • Sostituire il motore di rendering
    • Interfaccia Builder progettata
    • Nuovo BuildEngine completato
    • Tipo di errore BuildIssue
    • Pacchetto validations
    • Implementazione del builder null (specifica per ora)
    • Motore di template in lavorazione
  • Backend
    • Terraform
    • Vagrant
    • Nativo (script puri e laforge)
    • AWS-SDK
    • Docker
  • Bug
    • È letteralmente un'anteprima alpha, sicuramente ce ne sono alcuni.
  • Miglioramenti
  • Prestazioni
    • Esplorare più pipeline di concorrenza nel caricatore e nel builder
  • Miglioramenti UI/UX
    • Più documentazione +++
    • Più esempi ++
    • Interfaccia web di Laforge
  • Sogni ambiziosi
    • Server e Gateway Laforge
    • Logica condizionale nella sintassi
    • Include remoti