Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
laforge — Gerenciamento de Infraestrutura de Competições | Kitploit
Ferramentas/GitHubGitHub/gen0cide/laforge
Segurança de Infraestrutura em NuvemFrameworks de Testes de PenetraçãoCTFAprendizado e Educação
GitHubgen0cide/laforge

laforge

Gerenciamento de Infraestrutura de Competições

Ver Repositório
9030há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laforge

Framework de Automação de Infraestrutura para Competições de Segurança

Laforge Image

CircleCI

O Laforge permite o desenvolvimento rápido de infraestrutura para competições de segurança da informação. Usando uma linguagem de configuração simples e intuitiva, o Laforge gerencia um grafo de dependências e o estado, permitindo colaboração remota altamente produtiva. O motor do Laforge utiliza um carregador personalizado para aplicar sobreposições de configuração multidimensionais e não destrutivas. Uma boa analogia é o Docker – quando você constrói um container Docker, ele é construído em camadas. Foi esse poder que nos inspirou a criar o Laforge. É certamente um projeto de nicho, mas encontramos um uso incrível para ele.

NOTA – Atualmente, estamos em uma versão de prévia da v0.0.1. As APIs estão sujeitas a mudanças (embora tentarei minimizá-las) e você provavelmente encontrará bugs. Por favor, reporte-os e, melhor ainda, envie um pull request :)

Índice

  • Funcionalidades
  • FAQ
  • Instalação
  • Início Rápido
  • Configuração
  • Roadmap
  • Agradecimentos

Funcionalidades

  • Multiplataforma
  • Portátil – instala como um executável nativo autônomo.
  • Use o que você gosta – Traga Sua Própria Linguagem de Script (BYOSL)
  • Rápido.
  • Construa uma vez, clone para n equipes (paradigma de competições de segurança)
  • Colaborativo – torna o trabalho em grupos distribuídos muito eficiente

FAQ

O que é o Laforge?

O Laforge é um framework que permite projetar e implementar competições de segurança de forma escalável, colaborativa e divertida! Você escreve configurações na Linguagem de Configuração Laforge e usa a ferramenta CLI para inspecionar, validar, construir e conectar-se à infraestrutura remota. Historicamente, ele suportou principalmente o Terraform como seu "backend" (gera configurações sofisticadas do Terraform), mas isso mudará rapidamente nas próximas semanas e meses. Atualmente, o Laforge alimenta todo o gerenciamento de infraestrutura da National Collegiate Penetration Testing Competition e já suportou implantações de jogos com mais de 1400 nós únicos.

Por que foi criado?

Três razões:

  • Profissionais de segurança não são os mais versados em ferramentas de operações/infraestrutura/devops. Elas têm uma curva de aprendizado mais íngreme, especialmente quando se pede a voluntários que tentem descobrir como usá-las em seu tempo livre. Para facilitar para as pessoas, queríamos criar uma ferramenta que basicamente fizesse a parte difícil por elas.
  • À medida que nos aprofundávamos, notamos que os frameworks de automação comumente disponíveis tinham vários pontos problemáticos quando se tratava de construir infraestrutura para competições de segurança. Existem coisas que precisam ocorrer em competições de segurança que não são suportadas no mundo real:
    • Ampla compatibilidade com muitos sistemas operacionais e softwares.
    • Capacidade de "clonagem" em massa – capturar uma infraestrutura de jogo e cloná-la de 10 a 20 vezes – uma para cada equipe.
    • Flexibilidade para implantar as mesmas stacks em um amplo conjunto de infraestruturas possíveis – VMWare, AWS, GCP, etc.
  • Porque as competições merecem! Trabalhamos com algumas das pessoas mais apaixonadas nestes projetos e qualquer coisa que possa melhorar nossa experiência compartilhada é uma vitória para todos.

Por que não as ferramentas atuais de DevOps?

Não há necessidade de entrar em uma guerra de fogo sobre esta ou aquela ferramenta. Francamente, gostamos delas. Nossa maior reclamação, de modo geral, é que, dada a fragmentação, é difícil ser realmente bom em qualquer uma delas. Gostamos do Terraform e ele tem sido nosso backend principal desde o início.

Como ele escala?

Usamos várias iterações do LaForge para gerar ambientes de competição com centenas de hosts no total para quase 30 equipes. Em resumo, ele pode escalar tão grande quanto sua imaginação (e orçamento/recursos) permitir. Além disso, usamos esta ferramenta em uma equipe de mais de 15 desenvolvedores voluntários, cada um trabalhando em seus próprios componentes, e usamos esse feedback nas versões mais recentes.

E o desempenho?

Dependendo da complexidade do seu ambiente, construir a saída do LaForge pode levar segundos ou minutos. No final, você gastará mais tempo iniciando sistemas no ambiente de sua escolha com Terraform ou Vagrant do que gerando as configurações relevantes para qualquer um deles.

É pronto para produção?

Se por produção você quer dizer desenvolvimento de ambientes de competição ao vivo, o LaForge é usado há mais de três anos em capacidade "produtiva". Se você quer dizer sistemas ao vivo em sua empresa ou organização, provavelmente funcionará bem, mas use por sua conta e risco.

Instalação

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

Início Rápido

root@kitploit:~
laforge configure
laforge init
laforge example <model>

Modelos de Objeto

  • Network
  • Script
  • Environment
  • AMI
  • DNS Record
  • Identity
  • Command
  • Remote File
  • Host

Roadmap

  • Substituir YAML
    • Definição da Linguagem
    • Semântica de Configuração
    • Parser e Lexer
    • Encadeamento e Gerenciamento de Dependências
    • Carregador
    • Relações do Grafo
    • Definições de Objetos
  • Substituir CLI
    • Subcomando build
    • Subcomando configure
    • Subcomando deps
    • Subcomando

Hall da Fama

mentores, contribuidores e grandes amigos do Laforge

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

Agradecimentos

  • National CPTC e o Conselho Consultivo da CPTC, que foram tão pacientes comigo enquanto eu trabalhava nisso.
  • Rochester Institute of Technology Por nos dar um lugar para experimentar e avançar tanto a tecnologia quanto a força de trabalho de nossa indústria.
Baixar ferramenta
download
  • Subcomando dump
  • Subcomando env
  • Subcomando example
  • Subcomando explorer
  • Subcomando init
  • Subcomando query
  • Subcomando serve
  • Subcomando shell
  • Subcomando status
  • Subcomando upload
  • Substituir Motor de Renderização
    • Interface Builder projetada
    • Novo BuildEngine concluído
    • Tipo de erro BuildIssue
    • Pacote validations
    • Implementação do builder null (especificação por enquanto)
    • Motor de templates em andamento
  • Backends
    • Terraform
    • Vagrant
    • Nativo (scripts puros e laforge)
    • AWS-SDK
    • Docker
  • Bugs
    • É literalmente uma prévia alfa, certamente existem alguns.
  • Melhorias
  • Desempenho
    • Explorar mais pipelines de concorrência no carregador e builder
  • Melhorias na Interface/Experiência do Usuário
    • Mais documentação +++
    • Mais exemplos ++
    • Interface Web do Laforge
  • Projetos Ambiciosos
    • Servidor e Gateway Laforge
    • Lógica Condicional na Sintaxe
    • Inclusões Remotas