Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cloudgoat — CloudGoat は Rhino Security Labs の "Vulnerable by Design" AWS デプロイメントツールです | Kitploit
ツール/GitHubGitHub/rhinosecuritylabs/cloudgoat
脆弱性スキャナーサーバーレスセキュリティCTFペネトレーションテストクラウドセキュリティ設定ミス学習と教育ラボと実践ラボと実践 第12位サーバーレスセキュリティ 第12位
3.7k763276ヶ月前Kitploit レビュー済み
GitHubrhinosecuritylabs/cloudgoat

cloudgoat

CloudGoat は Rhino Security Labs の "Vulnerable by Design" AWS デプロイメントツールです

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CloudGoat (☁️🐐)

Rhino PyPI GitHub license PRs Welcome

CloudGoatはRhino Security Labsの「Vulnerable by Design」クラウドデプロイメントツールです。

クイックリファレンス

  • ヘルプの入手先: Rhino Security Labs Discord、またはStack Overflow

  • 問題の報告先: https://github.com/RhinoSecurityLabs/cloudgoat/issues

  • メンテナンス: CloudGoatコミュニティ

CloudGoat 2.0が登場!

CloudGoatはRhino Security Labsの「Vulnerable by Design」クラウドデプロイメントツールです。複数の「キャプチャ・ザ・フラッグ」形式のシナリオを作成・完了することで、クラウドサイバーセキュリティのスキルを磨くことができます。各シナリオは、クラウドリソースを組み合わせて構成され、構造化された学習体験を提供します。簡単なシナリオもあれば難しいシナリオもあり、多くは勝利への複数の経路が用意されています。攻撃者として、あなたのミッションは環境を探索し、脆弱性を特定し、シナリオの目標に到達するために悪用することです。

以下がCloudGoatの主な目標です:

  • 焦点を絞った、厳選された、高品質な学習体験 - CloudGoatの各シナリオは、実験と探索、そして実践的なクラウドセキュリティスキル構築の機会を提供する必要があります。
  • 優れたドキュメント - CloudGoatのシナリオは、十分に文書化され、難易度、内容、構造、必要スキルの観点から理解・評価しやすいように最善を尽くしています。
  • 簡単なインストールと使用 - CloudGoatは目的達成の手段(クラウドセキュリティ侵入テストの学習と実践)であると理解しています。そのため、シンプルでわかりやすく、信頼性の高い運用を目指しています。
  • モジュール性 - 各シナリオは明確な目標(または目標セット)を持つ独立した学習環境であり、CloudGoatは各シナリオを個別に起動、リセット、シャットダウンできます。
  • 拡張性 - CloudGoatのコアコンポーネント(Pythonアプリとシナリオ)は、当社またはコミュニティによる容易かつ独立した拡張を可能にするよう設計されています。

先に進む前に、以下の警告に注意してください!

警告 #1: CloudGoatは、意図的に脆弱なリソースをあなたのアカウントに作成します。本番環境や機密リソースの隣にCloudGoatをデプロイしないでください。

警告 #2: CloudGoatは自分が作成したリソースのみを管理できます。シナリオの過程で自分でリソースを作成した場合は、destroyコマンドを実行する前に手動で削除する必要があります。

必要条件

  • LinuxまたはMacOS。Windowsは公式にはサポートされていません。
    • 引数のタブ補完にはbash 4.2+(Linux、またはOSXでは多少の手間が必要)が必要です。
  • Python3.9+が必要です。
  • Terraform >= 1.5.0がインストールされ、$PATHに含まれていること。
  • AWS CLIがインストールされ、$PATHに含まれていること、およびリソースを作成・削除するための十分な権限を持つAWSアカウントが必要です。
  • AZ CLIがインストールされ、$PATHに含まれていること、およびリソースを作成・削除するための十分な権限を持つAzureアカウントが必要です。
  • jq

Linux```bash sudo apt install terraform awscli azure-cli jq -y

Mac```bash
brew install terraform awscli azure-cli jq

クイックスタート

CloudGoatをインストールするには、システムが上記の要件を満たしていることを確認し、次のコマンドを実行してください:```bash pipx install cloudgoat

また、いくつかのクイック設定コマンドを実行すると良いでしょう - 後で時間を節約できます:

- AWS向けに設定 - CloudGoatに使用するAWSプロファイルを指定します。```bash
cloudgoat config aws

Azure用に設定 - CloudGoatに使用するAzureサブスクリプションを指定します。```bash cloudgoat config azure

Azureにログイン - CloudGoatはアクティブな`az`アカウントを使用します。```bash
az login

ホワイトリストの設定```bash cloudgoat config whitelist --auto

今や、あなたのコマンドにより、CloudGoatはクラウド上にシナリオのインスタンスを`create`できます。環境が準備できると、プロジェクトのベースディレクトリにシナリオ名と一意のシナリオIDが付加された新しいフォルダが作成されます。このフォルダ内には`start.txt`というファイルが含まれ、シナリオを開始するために必要なすべてのリソースが記述されています。これらのリソースは、`create`コマンド完了時にコンソールにも出力されます。また、`cloudgoat`/`cloudgoat.pub`という名前のSSHキーペアが作成されることもあります。

> **注意:** シナリオインスタンスのフォルダや内部のファイルを削除または変更しないでください。CloudGoatがシナリオのリソースを管理できなくなる可能性があります。

シナリオに取り組む際は、必要に応じてシナリオのREADMEを参照してください。行き詰まった場合は、各ルートのウォークスルーの下部にチートシートへのリンクがあります。

シナリオが終了したら、自分で作成したリソースをすべて削除し(注意:CloudGoatは自身が作成したリソースのみ管理できます)、その後`destroy`コマンドを実行してください。その後、Webコンソールをざっと確認することをお勧めします。削除漏れがないか確認するためです。

CloudGoatのコマンドの完全なドキュメントは、[こちら「使用ガイド」セクション](#usage-guide)で読むことができます。

## CloudGoatのDockerイメージの使い方

[![Try in PWD](https://raw.githubusercontent.com/play-with-docker/stacks/cff22438cb4195ace27f9b15784bbb497047afa7/assets/images/button.png)](http://play-with-docker.com?stack=https://raw.githubusercontent.com/RhinoSecurityLabs/cloudgoat/master/docker_stack.yml)

### オプション1: デフォルトのエントリポイントで実行```console
docker run -it rhinosecuritylabs/cloudgoat:latest

オプション 2: AWS 設定と認証情報を使用して実行する

警告: このコマンドを実行すると、ローカルの AWS 設定ファイルが起動時に Docker コンテナにマウントされます。つまり、コンテナにアクセスできるユーザーは、ホストコンピュータの AWS 認証情報にアクセスできることになります。```console docker run -it -v ~/.aws:/root/.aws/ rhinosecuritylabs/cloudgoat:latest

## 利用可能なシナリオ
(難易度別)

<details open>
  <summary><strong>簡単</strong></summary>

---

### iam_enum_basics (簡単)
`cloudgoat create iam_enum_basics`

このシナリオでは、Bobという低権限IAMユーザーのアクセスキーから始めます。AWS CLIを使用して徹底的なIAM列挙を行うことがタスクです。管理ポリシー、インラインポリシー、グループメンバーシップ、引き受け可能なロールを調査することで、5つの異なるフラグを見つけることができます。

[シナリオページを見る](https://github.com/rhinosecuritylabs/cloudgoat/blob/master/cloudgoat/scenarios/aws/iam_enum_basics/README.md)  

Tyler Ramsbey 提供

---

### data_secrets (簡単)
`cloudgoat create data_secrets`

このシナリオでは、制限された権限を持つIAMユーザーから始めます。ユーザーデータに認証情報が漏洩している設定ミスのあるEC2インスタンスを特定し、SSHアクセスを取得することがタスクです。そこから、インスタンスメタデータサービス(IMDS)を悪用してロールを奪い、Lambda関数を列挙して隠れた環境変数を見つけ、最終的にAWS Secrets Managerに保存されたシークレットへのアクセス権を持つユーザーを侵害します。
ツールをダウンロード