
Strumento di distribuzione multi-cloud vulnerabile per progettazione che utilizza Terraform per fornire infrastrutture cloud intenzionalmente insicure per formazione e pratica sulla sicurezza.
Inglese | 中文
TerraformGoat è lo strumento di distribuzione multi-cloud "Vulnerabile per progettazione" del laboratorio di ricerca HXSecurity.
I fornitori cloud attualmente supportati includono Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform e Microsoft Azure.
TerraformGoat viene distribuito utilizzando immagini Docker, pertanto necessita del supporto dell'ambiente Docker Engine. L'installazione di Docker Engine è disponibile su https://docs.docker.com/engine/install/
A seconda del fornitore di servizi cloud utilizzato, scegli il comando di installazione corrispondente.
Alibaba Cloud
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash
Tencent Cloud
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker run -itd --name terraformgoat_tencentcloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_tencentcloud:0.0.7
docker exec -it terraformgoat_tencentcloud_0.0.7 /bin/bash
Huawei Cloud
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker run -itd --name terraformgoat_huaweicloud_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
docker exec -it terraformgoat_huaweicloud_0.0.7 /bin/bash
Amazon Web Services
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker run -itd --name terraformgoat_aws_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aws:0.0.7
docker exec -it terraformgoat_aws_0.0.7 /bin/bash
Google Cloud Platform
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker run -itd --name terraformgoat_gcp_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_gcp:0.0.7
docker exec -it terraformgoat_gcp_0.0.7 /bin/bash
Microsoft Azure
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker run -itd --name terraformgoat_azure_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_azure:0.0.7
docker exec -it terraformgoat_azure_0.0.7 /bin/bash
Dopo essere entrati nel container, spostati nella directory dello scenario corrispondente per avviare la distribuzione.
Ecco una dimostrazione della costruzione dello scenario Alibaba Cloud Bucket Object Traversal.
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker run -itd --name terraformgoat_aliyun_0.0.7 registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_aliyun:0.0.7
docker exec -it terraformgoat_aliyun_0.0.7 /bin/bash

cd /TerraformGoat/aliyun/oss/bucket_object_traversal/
aliyun configure
terraform init
terraform apply

Il programma richiede Enter a value:, digita yes e premi invio, quindi usa curl per accedere al bucket; potrai vedere l'oggetto enumerato.

Per evitare che il servizio cloud continui a generare costi, ricordati di distruggere lo scenario dopo l'uso.
terraform destroy
Se sei in un container, esegui prima il comando exit per uscire dal container, quindi esegui il comando seguente sull'host.
docker stop $(docker ps -a -q -f "name=terraformgoat*")
docker rm $(docker ps -a -q -f "name=terraformgoat*")
docker rmi $(docker images -a -q -f "reference=registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat*")
I contributi sono benvenuti e molto apprezzati. Ulteriori informazioni — CONTRIBUTING.md per i dettagli sul flusso di lavoro per i contributi.
TerraformGoat è distribuito sotto licenza Apache 2.0. Vedi il file LICENSE per i dettagli.
| ID | Fornitore Cloud | Tipi di Servizi Cloud | Ambiente Vulnerabile |
|---|
| 1 | Alibaba Cloud | Rete | Gruppo di sicurezza VPC con tutte le porte aperte |
| 2 | Alibaba Cloud | Rete | Gruppo di sicurezza VPC con porte comuni aperte |
| 3 | Alibaba Cloud | Archiviazione di oggetti | Bucket HTTP abilitato |
| 4 | Alibaba Cloud | Archiviazione di oggetti | ACL oggetto scrivibile |
| 5 | Alibaba Cloud | Archiviazione di oggetti | ACL oggetto leggibile |
| 6 | Alibaba Cloud | Archiviazione di oggetti | Policy bucket speciale |
| 7 | Alibaba Cloud | Archiviazione di oggetti | Accesso pubblico al bucket |
| 8 | Alibaba Cloud | Archiviazione di oggetti | Accesso pubblico all'oggetto |
| 9 | Alibaba Cloud | Archiviazione di oggetti | Logging bucket disabilitato |
| 10 | Alibaba Cloud | Archiviazione di oggetti | Policy bucket leggibile |
| 11 | Alibaba Cloud | Archiviazione di oggetti | Enumerazione oggetti del bucket |
| 12 | Alibaba Cloud | Archiviazione di oggetti | Upload file senza restrizioni |
| 13 | Alibaba Cloud | Archiviazione di oggetti | Crittografia lato server senza KMS impostato |
| 14 | Alibaba Cloud | Archiviazione di oggetti | Crittografia lato server senza BYOK |
| 15 | Alibaba Cloud | Servizio di calcolo elastico | ECS SSRF |
| 16 | Alibaba Cloud | Servizio di calcolo elastico | Dischi non collegati ECS non crittografati |
| 17 | Alibaba Cloud | Servizio di calcolo elastico | Dischi macchina virtuale ECS non crittografati |
| 18 | Tencent Cloud | Rete | Gruppo di sicurezza VPC con tutte le porte aperte |
| 19 | Tencent Cloud | Rete | Gruppo di sicurezza VPC con porte comuni aperte |
| 20 | Tencent Cloud | Archiviazione di oggetti | ACL bucket scrivibile |
| 21 | Tencent Cloud | Archiviazione di oggetti | ACL bucket leggibile |
| 22 | Tencent Cloud | Archiviazione di oggetti | Accesso pubblico al bucket |
| 23 | Tencent Cloud | Archiviazione di oggetti | Accesso pubblico all'oggetto |
| 24 | Tencent Cloud | Archiviazione di oggetti | Upload file senza restrizioni |
| 25 | Tencent Cloud | Archiviazione di oggetti | Enumerazione oggetti del bucket |
| 26 | Tencent Cloud | Archiviazione di oggetti | Logging bucket disabilitato |
| 27 | Tencent Cloud | Archiviazione di oggetti | Crittografia lato server disabilitata |
| 28 | Tencent Cloud | Servizio di calcolo elastico | CVM SSRF |
| 29 | Tencent Cloud | Servizio di calcolo elastico | Archiviazione CBS non utilizzata |
| 30 | Tencent Cloud | Servizio di calcolo elastico | Dischi macchina virtuale CVM non crittografati |
| 31 | Huawei Cloud | Rete | Gruppo di sicurezza ECS non sicuro |
| 32 | Huawei Cloud | Archiviazione di oggetti | ACL oggetto scrivibile |
| 33 | Huawei Cloud | Archiviazione di oggetti | Policy bucket speciale |
| 34 | Huawei Cloud | Archiviazione di oggetti | Upload file senza restrizioni |
| 35 | Huawei Cloud | Archiviazione di oggetti | Enumerazione oggetti del bucket |
| 36 | Huawei Cloud | Archiviazione di oggetti | Policy errata causa upload file arbitrari |
| 37 | Huawei Cloud | Servizio di calcolo elastico | ECS SSRF |
| 38 | Huawei Cloud | Servizio database relazionale | Ambiente verifica baseline RDS MySQL |
| 39 | Amazon Web Services | Rete | Gruppo di sicurezza VPC con tutte le porte aperte |
| 40 | Amazon Web Services | Rete | Gruppo di sicurezza VPC con porte comuni aperte |
| 41 | Amazon Web Services | Archiviazione di oggetti | ACL oggetto scrivibile |
| 42 | Amazon Web Services | Archiviazione di oggetti | ACL bucket scrivibile |
| 43 | Amazon Web Services | Archiviazione di oggetti | ACL bucket leggibile |
| 44 | Amazon Web Services | Archiviazione di oggetti | Eliminazione MFA disabilitata |
| 45 | Amazon Web Services | Archiviazione di oggetti | Policy bucket speciale |
| 46 | Amazon Web Services | Archiviazione di oggetti | Enumerazione oggetti del bucket |
| 47 | Amazon Web Services | Archiviazione di oggetti | Upload file senza restrizioni |
| 48 | Amazon Web Services | Archiviazione di oggetti | Logging bucket disabilitato |
| 49 | Amazon Web Services | Archiviazione di oggetti | Bucket permette accesso HTTP |
| 50 | Amazon Web Services | Archiviazione di oggetti | Crittografia predefinita bucket disabilitata |
| 51 | Amazon Web Services | Servizio di calcolo elastico | EC2 SSRF |
| 52 | Amazon Web Services | Servizio di calcolo elastico | Console Takeover |
| 53 | Amazon Web Services | Servizio di calcolo elastico | Volumi EBS non utilizzati |
| 54 | Amazon Web Services | Servizio di calcolo elastico | Crittografia volumi EBS disabilitata |
| 55 | Amazon Web Services | Servizio di calcolo elastico | Snapshot volumi EBS non crittografati |
| 56 | Amazon Web Services | Gestione identità e accessi | Privilege Escalation IAM |
| 57 | Google Cloud Platform | Archiviazione di oggetti | ACL oggetto scrivibile |
| 58 | Google Cloud Platform | Archiviazione di oggetti | ACL bucket scrivibile |
| 59 | Google Cloud Platform | Archiviazione di oggetti | Enumerazione oggetti del bucket |
| 60 | Google Cloud Platform | Archiviazione di oggetti | Upload file senza restrizioni |
| 61 | Google Cloud Platform | Servizio di calcolo elastico | Esecuzione comandi VM |
| 62 | Microsoft Azure | Archiviazione di oggetti | Accesso pubblico al Blob |
| 63 | Microsoft Azure | Archiviazione di oggetti | Enumerazione Blob del contenitore |
| 64 | Microsoft Azure | Servizio di calcolo elastico | Esecuzione comandi VM |