Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TerraformGoat — Ferramenta de implantação multi-nuvem vulnerável por design usando Terraform para provisionar infraestrutura de nuvem intencionalmente insegura para treinamento e prática de segurança. | Kitploit
Ferramentas/GitHubGitHub/hxsecurity/terraformgoat
Segurança de Infraestrutura em NuvemSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubhxsecurity/terraformgoat

TerraformGoat

Ferramenta de implantação multi-nuvem vulnerável por design usando Terraform para provisionar infraestrutura de nuvem intencionalmente insegura para treinamento e prática de segurança.

Ver Repositório
6389416há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TerraformGoat

License: Apache-2.0 GitHub release Github Stars PRs Welcome tweet

Inglês | 中文

TerraformGoat é a ferramenta de implantação multinuvem "Vulnerable by Design" do laboratório de pesquisa HXSecurity.

Atualmente, os fornecedores de nuvem suportados incluem Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Google Cloud Platform, Microsoft Azure.

🎯 Cenários

IDEmpresa de Serviço de NuvemTipos de Serviços de NuvemAmbiente Vulnerável
1Alibaba CloudRedeGrupo de Segurança VPC com Todas as Portas Abertas
2Alibaba CloudRedeGrupo de Segurança VPC com Portas Comuns Abertas
3Alibaba CloudArmazenamento de ObjetosAtivação de HTTP no Bucket
4Alibaba CloudArmazenamento de ObjetosACL de Objeto Gravável
5Alibaba CloudArmazenamento de ObjetosACL de Objeto Legível
6Alibaba CloudArmazenamento de ObjetosPolítica Especial de Bucket
7Alibaba CloudArmazenamento de ObjetosAcesso Público ao Bucket
8Alibaba CloudArmazenamento de ObjetosAcesso Público ao Objeto
9Alibaba CloudArmazenamento de ObjetosRegistro de Logs do Bucket Desativado
10Alibaba CloudArmazenamento de ObjetosPolítica do Bucket Legível
11Alibaba CloudArmazenamento de ObjetosPercorrimento de Objetos do Bucket
12Alibaba CloudArmazenamento de ObjetosUpload de Arquivo Irrestrito
13Alibaba CloudArmazenamento de ObjetosCriptografia do Lado do Servidor sem KMS Definido
14Alibaba CloudArmazenamento de ObjetosCriptografia do Lado do Servidor sem Uso de BYOK
15Alibaba CloudServiço de Computação ElásticaECS SSRF
16Alibaba CloudServiço de Computação ElásticaDiscos não Anexados do ECS Não Criptografados
17Alibaba CloudServiço de Computação ElásticaDiscos de Máquina Virtual ECS Não Criptografados
18Tencent CloudRedeGrupo de Segurança VPC com Todas as Portas Abertas
19Tencent CloudRedeGrupo de Segurança VPC com Portas Comuns Abertas
20Tencent CloudArmazenamento de ObjetosACL do Bucket Gravável
21Tencent CloudArmazenamento de ObjetosACL do Bucket Legível
22Tencent CloudArmazenamento de ObjetosAcesso Público ao Bucket
23Tencent CloudArmazenamento de ObjetosAcesso Público ao Objeto
24Tencent CloudArmazenamento de ObjetosUpload de Arquivo Irrestrito
25Tencent CloudArmazenamento de ObjetosPercorrimento de Objetos do Bucket
26Tencent CloudArmazenamento de ObjetosRegistro de Logs do Bucket Desativado
27Tencent CloudArmazenamento de ObjetosCriptografia do Lado do Servidor Desativada
28Tencent CloudServiço de Computação ElásticaCVM SSRF
29Tencent CloudServiço de Computação ElásticaArmazenamento CBS Não Utilizado
30Tencent CloudServiço de Computação ElásticaDiscos de Máquina Virtual CVM Não Criptografados
Baixar ferramenta