Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EntraGoat — Un ambiente Microsoft Entra ID deliberatamente vulnerabile. Impara la sicurezza delle identità attraverso sfide di attacco pratiche e realistiche. | Kitploit
Strumenti/GitHubGitHub/semperis/entragoat
Escalation di PrivilegiCTFPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneConfigurazione ErrataApprendimento e FormazioneRed TeamingLab e Pratica
GitHubsemperis/entragoat

EntraGoat

974943 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un ambiente Microsoft Entra ID deliberatamente vulnerabile. Impara la sicurezza delle identità attraverso sfide di attacco pratiche e realistiche.

Vedi Repository

EntraGoat - Un ambiente Entra ID deliberatamente vulnerabile

EntraGoat è un'infrastruttura Microsoft Entra ID deliberatamente vulnerabile per i professionisti della sicurezza. Distribuisci errori di configurazione delle identità reali e percorsi di escalation dei privilegi nel tuo tenant, quindi esercitati a sfruttarli in un formato CTF sicuro, black-box.

📖 Documentazione  |  📝 Articoli del blog


Avvio rapido

Prerequisiti

  • Tenant di test/prova Microsoft Entra ID con un Global Administrator
  • Microsoft Graph PowerShell SDK

Opzione A: GUI PowerShell (consigliata, senza Node.js)

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
.\Start-EntraGoat.ps1

Richiede Windows (WPF). Funziona con PowerShell 5.1+ e 7+.
Zoom: Ctrl+Plus / Ctrl+Minus / Ctrl+0

Opzione B: Interfaccia web

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
cd frontend && npm install && npm start

Apri http://localhost:3000

Opzione C: Script manuali

root@kitploit:~
cd scenarios
.\EntraGoat-Scenario1-Setup.ps1

Consulta docs/getting-started.md per istruzioni dettagliate di configurazione.


Sfide

Ogni scenario include uno script di configurazione, uno script di pulizia, una guida alla soluzione e una flag nascosta.


Schermate

GUI PowerShell (consigliata)

Home
Home GUI PowerShell
Sfida
Sfida GUI PowerShell

Output del terminale

SetupPulizia
Output di setupOutput di pulizia

Interfaccia web (alternativa)

DashboardSfida
Dashboard webSfida web

Presentato a

  • Black Hat USA 2025 — Arsenal
  • DEF CON 33 — Demo Labs
  • BSides Frankfurt 2025
  • SEC-T 0x11
  • Black Hat SecTor 2025 — Arsenal
  • Black Hat Europe 2025 — Arsenal
  • Black Hat Asia 2026 — Arsenal

Risorse

  • Cos'è EntraGoat?
  • Come iniziare con EntraGoat
  • Scenario 1: Abuso della proprietà del service principal
  • Scenario 2: Sfruttare le autorizzazioni Graph solo app
  • Scenario 6: Abuso dell'autenticazione basata su certificati

⚠️ Dichiarazione di non responsabilità

Solo per scopi educativi e test autorizzati. Utilizza un tenant di test dedicato. Consulta LICENSE per i termini completi. Gli autori non si assumono alcuna responsabilità per un uso improprio.


Buona caccia! — Il team di EntraGoat

Scarica lo strumento
#NomeDifficoltà
1Proprietà impropria e pericolosa — Il manuale del proprietario per Global AdminPrincipiante
2Graphami la Corona (e il Ruolo)Principiante
3Naufragio dell'appartenenza di gruppo — Sbarcati in acque AdminPrincipiante
4Io (Avente Diritto) Possiedo QuelloIntermedio
5Dipartimento delle Escalation - AU Pronti a Questo?Avanzato
6CBA (Certificate Bypass Authority) - Accesso Root ConcessoAvanzato