Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Awesome-CloudSec-Labs — Awesome free labs de aprendizado de segurança nativa da nuvem. Inclui CTF, workshops auto-hospedados, laboratórios guiados de vulnerabilidades e laboratórios de pesquisa. | Kitploit
Ferramentas/GitHubGitHub/iknowjason/awesome-cloudsec-labs
Segurança de ContêineresSegurança ServerlessCTFTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoResposta a IncidentesRecursos CuradosTrilhas e Cursos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubiknowjason/awesome-cloudsec-labs

Awesome-CloudSec-Labs

Awesome free labs de aprendizado de segurança nativa da nuvem. Inclui CTF, workshops auto-hospedados, laboratórios guiados de vulnerabilidades e laboratórios de pesquisa.

Ver Repositório
2.2k332há 10 mesesRevisado pelo Kitploit

Laboratórios Incríveis de Segurança em Nuvem

Uma lista de laboratórios gratuitos de aprendizado em segurança nativa de nuvem. Inclui CTF, workshops auto-hospedados, laboratórios guiados de vulnerabilidades e laboratórios de pesquisa.

Ordenados por Tecnologia e Categoria

NomeTecnologiaCategoriaAutorNotas
The Ultimate Cloud Security ChampionshipAWSDesafio CTF hospedado pelo autorWizUm desafio CTF mensal, com desafios selecionados por um pesquisador Star Wiz. Desafios e placar de líderes hospedados pela Wiz.
CloudFoxableAWSDesafio CTF auto-hospedadoSeth ArtCrie seu próprio playground de teste de penetração AWS vulnerável por design
Pwned LabsAWSLaboratórios guiados hospedados pelo autor, CTFIan AustinRequer registro de conta; Assinaturas comerciais pagas; laboratórios hospedados gratuitos para aprender segurança em nuvem
The Big IAM ChallengeAWSDesafio CTF hospedado pelo autorWizDesafio CTF para identificar e explorar configurações incorretas de IAM
The Cloud Hunting GamesAWSDesafio CTF hospedado pelo autorWizDesafio CTF de ransomware projetado para ensinar investigação de nuvem do mundo real com base em TTPs vistos em ataques reais
CloudSec TidbitsAWSDesafio auto-hospedadoDoyensecTrês falhas de segurança de aplicações web específicas da nuvem AWS, auto-hospedadas com terraform

AWS

The Ultimate Cloud Security Championship: Um desafio CTF mensal, com desafios selecionados por um pesquisador Star Wiz. Desafios e placar de líderes hospedados pela Wiz.

CloudFoxable: Crie seu próprio playground de teste de penetração AWS vulnerável por design.

Pwned Labs: Requer login. Oferece assinaturas pagas. Laboratórios hospedados gratuitos para aprender segurança em nuvem.

The Big IAM Challenge: Desafio CTF para identificar e explorar configurações incorretas de IAM.

The Cloud Hunting Games: Desafio CTF de ransomware projetado para ensinar investigação de nuvem do mundo real com base em TTPs vistos em ataques reais.

CloudSec Tidbits: Três falhas de segurança de aplicações web específicas da nuvem AWS, auto-hospedadas com terraform.

AWS CIRT Workshop: Construa na sua própria conta AWS e explore 5 cenários comuns de resposta a incidentes observados pela equipe AWS CIRT.

CloudGoat: Laboratórios de segurança AWS vulneráveis por design com walkthrough guiado.

Attacking and Defending Serverless Applications: Ataque e defenda uma Lambda que você constrói na sua própria conta AWS com terraform e scripts fornecidos pelo autor. Muito educativo, com clima de workshop.

IAM Vulnerable: Use Terraform para criar seu próprio playground vulnerável por design de escalada de privilégios IAM AWS, com 31 caminhos de ataque de escalada de privilégios. Documentação muito sólida.

flaws.cloud: Estilo desafio com níveis e pistas.

flaws2.cloud: Estilo desafio com caminhos de Atacante e Defensor.

CI/CDon't: Um desafio CTF CI/CD vulnerável hospedado na sua conta AWS com terraform. Inclui um walkthrough.

AWSGoat: Uma infraestrutura AWS extremamente vulnerável com dois manuais de ataque e defesa.

Sadcloud: Crie serviços AWS vulneráveis sem um guia mostrando as vulnerabilidades.

DVCA: Implante uma Damn Vulnerable Cloud Application na sua própria conta AWS para praticar escalada de privilégios.

lambhack: Implante uma aplicação serverless AWS Lambda muito vulnerável na sua conta AWS.

AWSCloudPentest: Implante cenários AWS vulneráveis na sua conta usando terraform e aprenda a explorá-los. Ele tem um canal do YouTube complementar [canal[(https://www.youtube.com/@punitdarji1871).

AWS Well-Architected Security Workshop: Laboratórios práticos auto-implantados para ajudá-lo a aprender, medir e melhorar a segurança da sua arquitetura usando as melhores práticas do pilar de Segurança do AWS Well-Architected Framework.

Azure

EntraGoat: Uma infraestrutura Microsoft Entra ID deliberadamente vulnerável. Usa scripts Powershell Graph SDK com uma ótima interface web NodeJS para gerenciamento. Seis cenários vulneráveis de caminhos de ataque com soluções documentadas.

BadZure: Script Powershell Graph SDK que cria seu próprio laboratório Azure AD (Entra ID) com caminhos de ataque. Atualmente sem walkthrough ou guia.

Broken Azure: Uma infraestrutura Azure vulnerável por design que você pode atacar.

Mandiant Azure Workshop: Laboratório Azure vulnerável por design com dois cenários que você constrói no seu próprio tenant Azure.

AzureGoat: Construa um módulo com terraform e percorra os manuais de ataque e defesa fornecidos.

XMGoat: Construa 5 cenários no seu tenant Azure e percorra a documentação de soluções fornecida.

CONVEX: Crie três ambientes Capture the Flag no seu tenant Azure usando powershell.

GCP

| GCP CTF Workshop: Auto-hospedado, guia de laboratório. Hospede na sua própria conta GCP, construa com terraform usando script de configuração bash, solução e dicas fornecidas.

GCP Goat (Josh Jebaraj): Hospede na sua própria conta GCP e construa com scripts fornecidos. Tem uma ótima apostila guiada de laboratório.

GCPGoat (ine-labs): Traga sua própria conta GCP e construa um módulo com terraform. Fornece manuais de ataque e defesa.

Thunder CTF: Traga sua própria conta GCP, 6 níveis, pratique o ataque a projetos de nuvem vulneráveis no GCP.

Kubernetes

OWASP EKS Goat: Um ambiente AWS EKS intencionalmente vulnerável que simula configurações incorretas do mundo real, falhas de IAM e fuga de pod, juntamente com laboratório prático de defesa. Inclui mais de 20 laboratórios de ataque-defesa que você pode implantar e praticar diretamente.

K8s Lan Party: Mergulhe em uma rede cheia de configurações incorretas e explore vulnerabilidades com o objetivo de conquistar um cluster Kubernetes, com placar de líderes e requer registro.

EKS Cluster Games: Pod EKS vulnerável com desafios de flag em todo o ambiente, com placar de líderes e requer registro.

Bustakube: Baixe um cluster K8S vulnerável como VMs que você pode importar e executar localmente no VMWare.

Kubernetes Goat: Crie e hospede na sua própria conta de nuvem (GKE, EKS, AKS) ou K3S e ataque. Inclui uma apostila guiada.

Kubecon NA 2019 CTF: CTF incrível que você cria na sua conta GCP. Tem uma apostila guiada com dois cenários de ataque e defesa mais desafios bônus.

Kube Security Lab: Um laboratório local incrível para criar 14 clusters Kubernetes vulneráveis usando Docker, Ansible e Kind. Ataque-os após a construção e depois destrua. Inclui walkthroughs.

Container

Container Security 101: Um workshop guiado de vulnerabilidades hospedado na sua conta AWS. O autor forneceu um ótimo laboratório que você segue na página web; você constrói uma VM com CloudFormation e depois cria um contêiner.

Contained.af: Um desafio de escape de contêiner, escape dele e envie um e-mail ao autor.

Terraform

TerraGoat: Repositório terraform vulnerável por design.

Laboratórios de Pesquisa

PurpleCloud: Usando python e terraform, construa seu próprio laboratório de segurança Azure.

SimuLand: Usando modelos Azure RM, crie seu próprio laboratório de segurança Azure.

CNAPPgoat: Usando Pulumi, provisione modularmente componentes vulneráveis por design na AWS, GCP, Azure. As vulnerabilidades são cenários modulares sem walkthrough guiado existente até o momento.

CI/CD

CI/CD Goat: Ambiente CI/CD deliberadamente vulnerável, hackeando pipelines CI/CD com CTF. Hospede localmente com docker.

Github Actions Goat: Ambiente CI/CD Github Actions deliberadamente vulnerável, hospedado na sua própria conta Github. Inclui descrições de cenários de ameaça mapeadas para vulnerabilidades.

PaaS

PaaS Cloud Goat: Uma aplicação Salesforce simulada e vulnerável, hospedada na sua própria conta SF. Simula uma aplicação personalizada implantada com testes de segurança e documentação que você pode usar para aprender.

Baixar ferramenta
AWS Well-Architected Security WorkshopAWSAuto-hospedado, laboratórios guiadosAWS Well-ArchitectedVários laboratórios práticos para ajudá-lo a aprender, medir e melhorar a segurança da sua arquitetura usando as melhores práticas do pilar de Segurança do AWS Well-Architected Framework.
AWS CIRT WorkshopAWSAuto-hospedado, laboratório guiadoAWS CIRTConstrua com Cloudformation, explore 5 cenários comuns de resposta a incidentes observados pelo AWS CIRT
CloudGoatAWSAuto-hospedado, laboratório guiado de vulnerabilidadesMúltiplos, Rhino Security LabsOrquestração Python de terraform
Attacking and Defending Serverless ApplicationsAWSAuto-hospedado, workshop guiado de vulnerabilidadesRyan NicholsonAtaque e defenda uma Lambda que você constrói na sua própria conta AWS com terraform fornecido pelo autor
IAM VulnerableAWSAuto-hospedado, laboratório guiado de vulnerabilidadesSeth ArtPlayground de escalada de privilégios focado em IAM com 31 caminhos, crie na sua própria conta AWS usando terraform, documentação sólida
flaws.cloudAWSHospedado pelo autor, desafio CTFScott PiperEstilo desafio com níveis e pistas
flaws2.cloudAWSHospedado pelo autor, desafio CTFScott PiperEstilo desafio com caminhos de Atacante e Defensor
CI/CDon'tAWSWalkthrough de CTF auto-hospedadoNick FrichetteHospede com terraform na sua própria conta AWS, infraestrutura CTF CI/CD vulnerável
AWSGoatAWSAuto-hospedado, manuais de ataque e defesaMúltiplos, ine-labsTraga sua própria conta AWS, construa com terraform, dois módulos, fornece manuais de ataque e defesa
SadcloudAWSAuto-hospedadoMúltiplos, NCC GroupCódigo terraform; não guiado como o CloudGoat
DVCAAWSLaboratório de demonstração auto-hospedadoMaxime LeblancImplante uma Damn Vulnerable Cloud Application na sua própria conta AWS para praticar escalada de privilégios
lambhackAWSLaboratório auto-hospedadoJames WickettImplante uma aplicação serverless AWS Lambda muito vulnerável na sua conta AWS
AWSCloudPentestAWSLaboratório auto-hospedadoPunit DarjiImplante cenários AWS vulneráveis na sua conta usando terraform e aprenda a explorá-los. Canal do YouTube complementar canal.
EntraGoatAzureLaboratório auto-hospedadoSemperisUma infraestrutura Microsoft Entra ID deliberadamente vulnerável. Usa scripts Powershell Graph SDK com uma ótima interface web NodeJS para gerenciamento. Seis cenários vulneráveis de caminhos de ataque com soluções documentadas.
BadZureAzureLaboratório auto-hospedadoMauricio VelazcoScript Powershell Graph SDK que cria seu próprio laboratório Azure AD (Entra ID) com caminhos de ataque. Atualmente sem walkthrough ou guia.
Broken AzureAzureHospedado pelo autor, desafio CTFSecuraFornece dicas, opcionalmente auto-hospede na sua própria conta Azure usando terraform
Mandiant Azure WorkshopAzureAuto-hospedado, comandos guiadosMúltiplosLaboratório Azure vulnerável por design com dois cenários; construa com terraform
AzureGoatAzureAuto-hospedado, manuais de ataque e defesaMúltiplos, ine-labsTraga seu próprio tenant Azure, construa com terraform, um módulo, fornece manuais de ataque e defesa
XMGoatAzureAuto-hospedado, laboratórios guiadosMúltiplosConstrua com terraform, 5 cenários, documentação de soluções fornecida
CONVEXAzureAuto-hospedado, CTFMúltiplosCrie três ambientes Capture the Flag no seu tenant Azure usando powershell
GCP CTF WorkshopGCPAuto-hospedado, guia de laboratórioMarion Säckel, Marcus HallbergHospede na sua própria conta GCP, construa com terraform usando script de configuração bash, solução e dicas fornecidas
GCP Goat (Josh Jebaraj)GCPAuto-hospedado, guia de laboratório mdbookJosh JebarajHospede na sua própria conta GCP, construa com scripts fornecidos, ótima apostila guiada de laboratório
GCPGoat (ine-labs)GCPAuto-hospedado, manuais de ataque e defesaMúltiplos, ine-labsTraga sua própria conta GCP, construa com terraform, um módulo, fornece manuais de ataque e defesa
Thunder CTFGCPAuto-hospedado, CTFMúltiplosTraga sua própria conta GCP, 6 níveis, pratique o ataque a projetos de nuvem vulneráveis no GCP
OWASP EKS GoatKubernetes/EKSImplantado no seu próprio cluster AWS EKSAnjali Shukla/Divyanshu ShuklaUm ambiente AWS EKS intencionalmente vulnerável que simula configurações incorretas do mundo real, falhas de IAM e caminhos de fuga de pod, juntamente com defesa nativa da AWS. Inclui mais de 20 laboratórios de ataque-defesa que você pode implantar e praticar diretamente.
K8s Lan PartyKubernetesHospedado pelo autor, desafio CTFWiz Mergulhe em uma rede cheia de configurações incorretas e explore vulnerabilidades com o objetivo de conquistar um cluster Kubernetes
EKS Cluster GamesKubernetesHospedado pelo autor, desafio CTFWiz Pod EKS vulnerável com desafios de flag em todo o ambiente, com placar de líderes e requer registro
BustakubeKubernetesAuto-hospedado, importe VMsJay BealeCluster K8S vulnerável, baixe as VMs para montar o cluster e importe para o VMWare, execute-o
Kubernetes GoatKubernetesAuto-hospedado, multi-nuvem, K3SMadhu AkulaCrie e hospede na sua própria conta de nuvem (GKE, EKS, AKS) ou K3S e ataque, tem uma apostila guiada
Kubecon NA 2019 CTFKubernetesAuto-hospedado no GKEMúltiplosCrie conta GCP, tem uma apostila guiada com dois cenários de ataque e defesa mais desafios bônus
Kube Security LabKubernetesLocal, kubernetes em dockerRory McCuneUm laboratório local incrível para criar 14 clusters Kubernetes vulneráveis usando Docker, Ansible e Kind. Ataque-os após a construção e depois destrua. Inclui walkthroughs.
Container Security 101ContainerAuto-hospedado, workshop guiadoJon ZeollaUm workshop guiado de vulnerabilidades, hospede na sua conta AWS, CloudFormation fornecido
Contained.afContainerDesafio auto-hospedadoJessie FrazelleUm desafio de escape de contêiner, escape dele e envie um e-mail ao autor
TerraGoatTerraformAuto-hospedado multi-nuvem (AWS, Azure, GCP)Múltiplos, BridgecrewRepositório terraform vulnerável por design
PurpleCloudAzureLaboratório de PesquisaJason OstromUsando python e terraform, construa seu próprio laboratório de segurança Azure
SimuLandAzureLaboratório de PesquisaRoberto RodriguezUsando modelos Azure RM, crie seu próprio laboratório de segurança Azure
CNAPPgoatAWS, Azure, GCPLaboratório de PesquisaErmetic ResearchUsando Pulumi, provisione modularmente componentes vulneráveis por design na AWS, GCP, Azure
CI/CD GoatCI/CDCTF, docker localPalo AltoAmbiente CI/CD deliberadamente vulnerável, hackeando pipelines CI/CD com CTF. Hospede localmente com docker.
Github Actions GoatCI/CDGithub auto-hospedadoStepSecurityAmbiente CI/CD Github Actions deliberadamente vulnerável, hospedado na sua própria conta Github. Inclui descrições de cenários de ameaça mapeadas para vulnerabilidades.
PaaS Cloud GoatPaaSImplantado na sua conta SalesforceCoalfire ResearchUma aplicação Salesforce simulada e vulnerável, hospedada na sua própria conta SF. Simula uma aplicação personalizada implantada com testes de segurança e documentação que você pode usar para aprender.