Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-CloudSec-Labs — Fantastici laboratori di apprendimento gratuiti sulla sicurezza cloud native. Include CTF, workshop self-hosted, laboratori guidati sulle vulnerabilità e laboratori di ricerca. | Kitploit
Strumenti/GitHubGitHub/iknowjason/awesome-cloudsec-labs
Sicurezza dei ContenitoriSicurezza ServerlessCTFPenetration TestingSicurezza CloudApprendimento e FormazioneRisposta agli IncidentiRisorse CuratePercorsi e Corsi

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Lab e Pratica
GitHubiknowjason/awesome-cloudsec-labs

Awesome-CloudSec-Labs

Fantastici laboratori di apprendimento gratuiti sulla sicurezza cloud native. Include CTF, workshop self-hosted, laboratori guidati sulle vulnerabilità e laboratori di ricerca.

Vedi Repository
2.2k33210 mesi faRevisionato da Kitploit

Fantastici laboratori di sicurezza cloud

Un elenco di laboratori gratuiti per imparare la sicurezza cloud native. Include CTF, workshop self-hosted, laboratori guidati sulle vulnerabilità e laboratori di ricerca.

Ordinati per tecnologia e categoria

NomeTecnologiaCategoriaAutoreNote
The Ultimate Cloud Security ChampionshipAWSSfida CTF ospitata dall'autoreWizUna sfida CTF mensile, con sfide curate da un ricercatore Star Wiz. Sfide e classifica ospitate da Wiz.
CloudFoxableAWSSfida CTF self-hostedSeth ArtCrea il tuo ambiente di penetration testing AWS vulnerabile by design
Pwned LabsAWSLaboratori guidati ospitati dall'autore, CTFIan AustinRichiede registrazione dell'account; abbonamenti commerciali a pagamento; laboratori gratuiti per imparare la sicurezza cloud
The Big IAM ChallengeAWSSfida CTF ospitata dall'autoreWizSfida CTF per identificare e sfruttare errori di configurazione IAM
The Cloud Hunting GamesAWSSfida CTF ospitata dall'autoreWizSfida CTF ransomware progettata per insegnare l'investigazione cloud reale basata su TTP osservati in ambienti reali
CloudSec TidbitsAWSSfida self-hostedDoyensecTre falle di sicurezza di applicazioni web specifiche per AWS cloud, self-hosted con terraform

AWS

The Ultimate Cloud Security Championship: Una sfida CTF mensile, con sfide curate da un ricercatore Star Wiz. Sfide e classifica ospitate da Wiz.

CloudFoxable: Crea il tuo ambiente di penetration testing AWS vulnerabile by design.

Pwned Labs: Richiede un accesso. Offre abbonamenti a pagamento. Laboratori gratuiti per imparare la sicurezza cloud.

The Big IAM Challenge: Sfida CTF per identificare e sfruttare errori di configurazione IAM.

The Cloud Hunting Games: Sfida CTF ransomware progettata per insegnare l'investigazione cloud reale basata su TTP osservati in ambienti reali.

CloudSec Tidbits: Tre falle di sicurezza di applicazioni web specifiche per AWS cloud, self-hosted con terraform.

AWS CIRT Workshop: Costruiscilo nel tuo account AWS ed esplora 5 scenari comuni di incident response osservati dal team AWS CIRT.

CloudGoat: Laboratori di sicurezza AWS vulnerabili by design con guida passo-passo.

Attacking and Defending Serverless Applications: Attacca e difendi una Lambda che crei nel tuo account AWS con terraform e script forniti dall'autore. Molto educativo, con l'atmosfera di un workshop.

IAM Vulnerable: Usa Terraform per creare il tuo ambiente di escalation dei privilegi AWS IAM vulnerabile by design con 31 percorsi di attacco. Documentazione molto solida.

flaws.cloud: Sfida a livelli con indizi.

flaws2.cloud: Sfida con percorsi sia Attacker che Defender.

CI/CDon't: Una sfida CTF CI/CD vulnerabile ospitata nel tuo account AWS con terraform. Include una guida passo-passo.

AWSGoat: Un'infrastruttura AWS dannatamente vulnerabile con due manuali di attacco e difesa.

Sadcloud: Crea servizi AWS vulnerabili senza una guida che mostri le vulnerabilità.

DVCA: Distribuisci un'applicazione cloud dannatamente vulnerabile nel tuo account AWS per esercitarti con l'escalation dei privilegi.

lambhack: Distribuisci un'applicazione serverless AWS Lambda molto vulnerabile nel tuo account AWS.

AWSCloudPentest: Distribuisci scenari AWS vulnerabili nel tuo account usando terraform e impara a sfruttarli. Ha un canale YouTube di accompagnamento [canale[(https://www.youtube.com/@punitdarji1871).

AWS Well-Architected Security Workshop: Laboratori pratici auto-distribuiti per aiutarti a imparare, misurare e migliorare la sicurezza della tua architettura utilizzando le best practice del pilastro Sicurezza dell'AWS Well-Architected Framework.

Azure

EntraGoat: Un'infrastruttura Microsoft Entra ID deliberatamente vulnerabile. Usa script Powershell Graph SDK con una bella interfaccia web NodeJS per la gestione. Sei scenari vulnerabili di percorsi di attacco con soluzioni documentate.

BadZure: Script Powershell Graph SDK che crea il tuo lab Azure AD (Entra ID) con percorsi di attacco. Al momento nessuna guida passo-passo o manuale.

Broken Azure: Un'infrastruttura Azure vulnerabile by design che puoi attaccare.

Mandiant Azure Workshop: Lab Azure vulnerabile by design con due scenari che costruisci nel tuo tenant Azure.

AzureGoat: Costruisci un modulo con terraform e segui i manuali di attacco e difesa forniti.

XMGoat: Costruisci 5 scenari nel tuo tenant Azure e segui la documentazione delle soluzioni fornita.

CONVEX: Crea tre ambienti Capture the Flag nel tuo tenant Azure usando powershell.

GCP

| GCP CTF Workshop: Self-hosted, guida di laboratorio. Ospitalo nel tuo account GCP, costruiscilo con terraform usando uno script bash di configurazione, soluzione e indizi forniti.

GCP Goat (Josh Jebaraj): Ospitalo nel tuo account GCP e costruiscilo con gli script forniti. Include un pratico workbook guidato di laboratorio.

GCPGoat (ine-labs): Usa il tuo account GCP e costruisci un modulo con terraform. Fornisce manuali di attacco e difesa.

Thunder CTF: Usa il tuo account GCP, 6 livelli, esercitati ad attaccare progetti cloud vulnerabili su GCP.

Kubernetes

OWASP EKS Goat: Un ambiente AWS EKS intenzionalmente vulnerabile che simula errori di configurazione reali, falle IAM e pod breakout, insieme a un laboratorio pratico di difesa. Include oltre 20 laboratori attacco-difesa che puoi distribuire e mettere in pratica.

K8s Lan Party: Immergiti in una rete piena di errori di configurazione e sfrutta le vulnerabilità con l'obiettivo di conquistare un cluster Kubernetes, con classifica e registrazione richiesta.

EKS Cluster Games: Pod EKS vulnerabile con sfide flag nell'ambiente, con classifica e registrazione richiesta.

Bustakube: Scarica un cluster K8S vulnerabile come VM che puoi importare ed eseguire localmente in VMWare.

Kubernetes Goat: Crealo e ospitalo nel tuo account cloud (GKE, EKS, AKS) o K3S e attacca. Include un workbook guidato.

Kubecon NA 2019 CTF: Fantastico CTF che crei nel tuo account GCP. Include un workbook guidato con due scenari di attacco e difesa più sfide bonus.

Kube Security Lab: Un fantastico lab locale per creare 14 cluster Kubernetes vulnerabili usando Docker, Ansible e Kind. Attaccali dopo la costruzione, poi distruggili. Include guide passo-passo.

Container

Container Security 101: Un workshop guidato sulle vulnerabilità ospitato nel tuo account AWS. L'autore ha fornito un bel laboratorio che segui sulla pagina web, costruisci una VM con CloudFormation e poi crei un container.

Contained.af: Una sfida di container escape, esci dal container e invia un'email all'autore.

Terraform

TerraGoat: Repository terraform vulnerabile by design.

Research Labs

PurpleCloud: Usando Python e terraform, costruisci il tuo laboratorio di sicurezza Azure.

SimuLand: Usando i modelli Azure RM, crea il tuo laboratorio di sicurezza Azure.

CNAPPgoat: Usando Pulumi, provisioning modulare di componenti vulnerabili by design in AWS, GCP, Azure. Le vulnerabilità sono scenari modulari senza ancora una guida passo-passo.

CI/CD

CI/CD Goat: Ambiente CI/CD deliberatamente vulnerabile, hacking di pipeline CI/CD con CTF. Ospitalo localmente con Docker.

Github Actions Goat: Ambiente CI/CD Github Actions deliberatamente vulnerabile, ospitato nel tuo account Github. Include descrizioni degli scenari di minaccia mappate sulle vulnerabilità.

PaaS

PaaS Cloud Goat: Un'applicazione Salesforce vulnerabile simulata, ospitata nel tuo account SF. Simula un'applicazione personalizzata distribuita con test di sicurezza e documentazione che puoi usare per imparare.

Scarica lo strumento
AWS Well-Architected Security WorkshopAWSSelf-hosted, laboratori guidatiAWS Well-ArchitectedDiversi laboratori pratici per aiutarti a imparare, misurare e migliorare la sicurezza della tua architettura utilizzando le best practice del pilastro Sicurezza dell'AWS Well-Architected Framework.
AWS CIRT WorkshopAWSSelf-hosted, laboratorio guidatoAWS CIRTCostruisci con Cloudformation, esplora 5 scenari comuni di incident response osservati da AWS CIRT
CloudGoatAWSSelf-hosted, laboratorio di vulnerabilità guidatoVari, Rhino Security LabsOrchestrazione Python di terraform
Attacking and Defending Serverless ApplicationsAWSSelf-hosted, workshop guidato sulle vulnerabilitàRyan NicholsonAttacca e difendi una Lambda che crei nel tuo account AWS con terraform fornito dall'autore
IAM VulnerableAWSSelf-hosted, laboratorio di vulnerabilità guidatoSeth ArtAmbiente di escalation dei privilegi incentrato su IAM con 31 percorsi, crealo nel tuo account AWS usando terraform, documentazione solida
flaws.cloudAWSOspitato dall'autore, sfida CTFScott PiperSfida a livelli con indizi
flaws2.cloudAWSOspitato dall'autore, sfida CTFScott PiperSfida con percorsi Attacker e Defender
CI/CDon'tAWSSelf-hosted, walkthrough CTFNick FrichetteOspitala con terraform nel tuo account AWS, infrastruttura CTF CI/CD vulnerabile
AWSGoatAWSSelf-hosted, manuali di attacco e difesaVari, ine-labsUsa il tuo account AWS, costruisci con terraform, due moduli, fornisce manuali di attacco e difesa
SadcloudAWSSelf-hostedVari, NCC GroupCodice terraform; non guidato come CloudGoat
DVCAAWSSelf-hosted, laboratorio dimostrativoMaxime LeblancDistribuisci un'applicazione cloud dannatamente vulnerabile nel tuo account AWS per esercitarti con l'escalation dei privilegi
lambhackAWSSelf-hosted, laboratorioJames WickettDistribuisci un'applicazione serverless AWS Lambda molto vulnerabile nel tuo account AWS
AWSCloudPentestAWSSelf-hosted, laboratorioPunit DarjiDistribuisci scenari AWS vulnerabili nel tuo account usando terraform e impara a sfruttarli. Canale YouTube di accompagnamento canale.
EntraGoatAzureSelf-hosted, laboratorioSemperisUn'infrastruttura Microsoft Entra ID deliberatamente vulnerabile. Usa script Powershell Graph SDK con una bella interfaccia web NodeJS per la gestione. Sei scenari vulnerabili di percorsi di attacco con soluzioni documentate.
BadZureAzureSelf-hosted, laboratorioMauricio VelazcoScript Powershell Graph SDK che crea il tuo lab Azure AD (Entra ID) con percorsi di attacco. Al momento nessuna guida passo-passo o manuale.
Broken AzureAzureOspitato dall'autore, sfida CTFSecuraFornisce indizi, opzionalmente self-hosted nel tuo account Azure usando terraform
Mandiant Azure WorkshopAzureSelf-hosted, comandi guidatiVariLab Azure vulnerabile by design con due scenari; costruiscilo con terraform
AzureGoatAzureSelf-hosted, manuali di attacco e difesaVari, ine-labsUsa il tuo tenant Azure, costruisci con terraform, un modulo, fornisce manuali di attacco e difesa
XMGoatAzureSelf-hosted, laboratori guidatiVariCostruisci con terraform, 5 scenari, documentazione delle soluzioni inclusa
CONVEXAzureSelf-hosted, CTFVariCrea tre ambienti Capture the Flag nel tuo tenant Azure usando powershell
GCP CTF WorkshopGCPSelf-hosted, guida di laboratorioMarion Säckel, Marcus HallbergOspitalo nel tuo account GCP, costruiscilo con terraform usando uno script bash di configurazione, soluzione e indizi forniti
GCP Goat (Josh Jebaraj)GCPSelf-hosted, guida di laboratorio mdbookJosh JebarajOspitalo nel tuo account GCP, costruiscilo con gli script forniti, pratico workbook guidato di laboratorio
GCPGoat (ine-labs)GCPSelf-hosted, manuali di attacco e difesaVari, ine-labsUsa il tuo account GCP, costruisci con terraform, un modulo, fornisce manuali di attacco e difesa
Thunder CTFGCPSelf-hosted, CTFVariUsa il tuo account GCP, 6 livelli, esercitati ad attaccare progetti cloud vulnerabili su GCP
OWASP EKS GoatKubernetes/EKSDistribuito nel tuo cluster AWS EKSAnjali Shukla/Divyanshu ShuklaUn ambiente AWS EKS intenzionalmente vulnerabile che simula errori di configurazione reali, falle IAM e percorsi di pod breakout insieme alla difesa nativa AWS. Include oltre 20 laboratori attacco-difesa che puoi distribuire e mettere in pratica.
K8s Lan PartyKubernetesOspitato dall'autore, sfida CTFWiz Immergiti in una rete piena di errori di configurazione e sfrutta le vulnerabilità con l'obiettivo di conquistare un cluster Kubernetes
EKS Cluster GamesKubernetesOspitato dall'autore, sfida CTFWiz Pod EKS vulnerabile con sfide flag nell'ambiente, con classifica e registrazione richiesta
BustakubeKubernetesSelf-hosted, importa VMJay BealeCluster K8S vulnerabile, scarica le VM per creare il cluster e importale in VMWare, poi eseguilo
Kubernetes GoatKubernetesSelf-hosted, multi-cloud, K3SMadhu AkulaCrealo e ospitalo nel tuo account cloud (GKE, EKS, AKS) o K3S e attacca, include un workbook guidato
Kubecon NA 2019 CTFKubernetesSelf-hosted in GKEVariCrea un account GCP, include un workbook guidato con due scenari di attacco e difesa più sfide bonus
Kube Security LabKubernetesLocale, Kubernetes in DockerRory McCuneUn fantastico lab locale per creare 14 cluster Kubernetes vulnerabili usando Docker, Ansible e Kind. Attaccali dopo la creazione, poi distruggili. Include guide passo-passo.
Container Security 101ContainerSelf-hosted, workshop guidatoJon ZeollaUn workshop guidato sulle vulnerabilità, ospitalo nel tuo account AWS, CloudFormation fornito
Contained.afContainerSfida self-hostedJessie FrazelleUna sfida di container escape, esci dal container e invia un'email all'autore
TerraGoatTerraformSelf-hosted multi-cloud (AWS, Azure, GCP)Vari, BridgecrewRepository terraform vulnerabile by design
PurpleCloudAzureLaboratorio di ricercaJason OstromUsando Python e terraform, costruisci il tuo laboratorio di sicurezza Azure
SimuLandAzureLaboratorio di ricercaRoberto RodriguezUsando i modelli Azure RM, crea il tuo laboratorio di sicurezza Azure
CNAPPgoatAWS, Azure, GCPLaboratorio di ricercaErmetic ResearchUsando Pulumi, provisioning modulare di componenti vulnerabili by design in AWS, GCP, Azure
CI/CD GoatCI/CDCTF, docker localePalo AltoAmbiente CI/CD deliberatamente vulnerabile, hacking di pipeline CI/CD con CTF. Ospitalo localmente con Docker.
Github Actions GoatCI/CDSelf-hosted GithubStepSecurityAmbiente CI/CD Github Actions deliberatamente vulnerabile, ospitato nel tuo account Github. Include descrizioni degli scenari di minaccia mappate sulle vulnerabilità.
PaaS Cloud GoatPaaSDistribuito nel tuo account SalesforceCoalfire ResearchUn'applicazione Salesforce vulnerabile simulata, ospitata nel tuo account SF. Simula un'applicazione personalizzata distribuita con test di sicurezza e documentazione che puoi usare per imparare.