Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xmcyber/xmgoat
ペネトレーションテストクラウドセキュリティ設定ミス学習と教育ラボと実践
GitHubxmcyber/xmgoat

XMGoat

TerraformベースのAzureセキュリティラボで、意図的に誤設定された環境を使用して実際に攻撃と侵害の練習ができます。シナリオフローと解決ガイドが含まれています。

リポジトリを見る
1783313年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XMGoat

概要

XM Goat は、XM Cyber の Terraform テンプレートで構成されており、Azure の一般的なセキュリティ問題について学習するのに役立ちます。各テンプレートは脆弱な環境であり、いくつかの重大な設定ミスが含まれています。あなたの役割は、これらの環境を攻撃し、侵害することです。

各環境での手順は次のとおりです。

  1. インストールを実行し、その後開始します。

  2. 初期ユーザーとサービスプリンシパルの資格情報を使用して、シナリオフローに基づいて環境を攻撃します(例:XMGoat/scenarios/scenario_1/scenario1_flow.png)。

  3. 攻撃で支援が必要な場合は、ソリューションを参照してください(例:XMGoat/scenarios/scenario_1/solution.md)。

  4. 攻撃の学習が完了したら、クリーンアップします。

必要条件

  • Azure テナント
  • Terafform バージョン 1.0.9 以上
  • Azure CLI
  • サブスクリプションに対する Owner 権限と AAD でのグローバル管理者特権を持つ Azure ユーザー

インストール

次のコマンドを実行します。

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

ここで <\SCENARIO> は、完了したいシナリオ番号です。

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

ここで <\FILENAME> は出力ファイルの名前です。

開始方法

初期ユーザーとサービスプリンシパルの資格情報を取得するには、次のクエリを実行します。

root@kitploit:~
$ terraform output --json

サービスプリンシパルの場合は、application_id.value と application_secret.value を使用します。

ユーザーの場合は、username.value と password.value を使用します。

クリーンアップ

シナリオ完了後、テナント内に作成されたすべてのリソースをクリーンアップするために、次のコマンドを実行します。

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

ここで <\SCENARIO> は、完了したいシナリオ番号です。

root@kitploit:~
$ terraform destroy
ツールをダウンロード