
Un ambiente Microsoft Entra ID deliberatamente vulnerabile. Impara la sicurezza delle identità attraverso sfide di attacco pratiche e realistiche.
EntraGoat è un'infrastruttura Microsoft Entra ID deliberatamente vulnerabile per i professionisti della sicurezza. Distribuisci errori di configurazione delle identità reali e percorsi di escalation dei privilegi nel tuo tenant, quindi esercitati a sfruttarli in un formato CTF sicuro, black-box.
📖 Documentazione | 📝 Articoli del blog
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
.\Start-EntraGoat.ps1
Richiede Windows (WPF). Funziona con PowerShell 5.1+ e 7+.
Zoom: Ctrl+Plus / Ctrl+Minus / Ctrl+0
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
cd frontend && npm install && npm start
Apri http://localhost:3000
cd scenarios
.\EntraGoat-Scenario1-Setup.ps1
Consulta docs/getting-started.md per istruzioni dettagliate di configurazione.
Ogni scenario include uno script di configurazione, uno script di pulizia, una guida alla soluzione e una flag nascosta.
| Home |
|---|
![]() |
| Sfida |
|---|
![]() |
| Setup | Pulizia |
|---|---|
![]() | ![]() |
| Dashboard | Sfida |
|---|---|
![]() | ![]() |
Solo per scopi educativi e test autorizzati. Utilizza un tenant di test dedicato. Consulta LICENSE per i termini completi. Gli autori non si assumono alcuna responsabilità per un uso improprio.
Buona caccia! — Il team di EntraGoat
| # | Nome | Difficoltà |
|---|
| 1 | Proprietà impropria e pericolosa — Il manuale del proprietario per Global Admin | Principiante |
| 2 | Graphami la Corona (e il Ruolo) | Principiante |
| 3 | Naufragio dell'appartenenza di gruppo — Sbarcati in acque Admin | Principiante |
| 4 | Io (Avente Diritto) Possiedo Quello | Intermedio |
| 5 | Dipartimento delle Escalation - AU Pronti a Questo? | Avanzato |
| 6 | CBA (Certificate Bypass Authority) - Accesso Root Concesso | Avanzato |