Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XMGoat — Lab di sicurezza Azure basato su Terraform con ambienti intenzionalmente malconfigurati per la pratica pratica di attacco e compromissione. Include flussi di scenari e guide di soluzione. | Kitploit
Strumenti/GitHubGitHub/xmcyber/xmgoat
Penetration TestingSicurezza CloudConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubxmcyber/xmgoat

XMGoat

Lab di sicurezza Azure basato su Terraform con ambienti intenzionalmente malconfigurati per la pratica pratica di attacco e compromissione. Include flussi di scenari e guide di soluzione.

Vedi Repository
1783313 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XMGoat

Panoramica

XM Goat è composto da template Terraform di XM Cyber che ti aiutano a imparare i problemi comuni di sicurezza di Azure. Ogni template è un ambiente vulnerabile, con alcune significative configurazioni errate. Il tuo compito è attaccare e compromettere gli ambienti.

Ecco cosa fare per ogni ambiente:

  1. Esegui l'installazione e poi inizia.

  2. Con le credenziali iniziali dell'utente e del service principal, attacca l'ambiente seguendo il flusso dello scenario (ad esempio, XMGoat/scenarios/scenario_1/scenario1_flow.png).

  3. Se hai bisogno di aiuto con il tuo attacco, consulta la soluzione (ad esempio, XMGoat/scenarios/scenario_1/solution.md).

  4. Quando hai finito di imparare l'attacco, fai pulizia.

Requisiti

  • Tenant Azure
  • Terafform versione 1.0.9 o superiore
  • Azure CLI
  • Utente Azure con autorizzazioni di Proprietario sulla Sottoscrizione e privilegi di Amministratore Globale in AAD

Installazione

Esegui questi comandi:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Dove <\SCENARIO> è il numero dello scenario che vuoi completare

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

Dove <\FILENAME> è il nome del file di output

Per iniziare

Per ottenere le credenziali iniziali dell'utente e del service principal, esegui la seguente query:

root@kitploit:~
$ terraform output --json

Per i Service Principal, usa application_id.value e application_secret.value.

Per gli Utenti, usa username.value e password.value.

Pulizia

Dopo aver completato lo scenario, esegui il seguente comando per pulire tutte le risorse create nel tuo tenant

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Dove <\SCENARIO> è il numero dello scenario che vuoi completare

root@kitploit:~
$ terraform destroy
Scarica lo strumento