Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XMGoat — Laboratório de segurança Azure baseado em Terraform com ambientes intencionalmente mal configurados para prática prática de ataque e comprometimento. Inclui fluxos de cenários e guias de solução. | Kitploit
Ferramentas/GitHubGitHub/xmcyber/xmgoat
Testes de PenetraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubxmcyber/xmgoat

XMGoat

Laboratório de segurança Azure baseado em Terraform com ambientes intencionalmente mal configurados para prática prática de ataque e comprometimento. Inclui fluxos de cenários e guias de solução.

Ver Repositório
178331há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XMGoat

Visão Geral

O XM Goat é composto por modelos Terraform da XM Cyber que ajudam a aprender sobre problemas comuns de segurança no Azure. Cada modelo é um ambiente vulnerável, com algumas configurações incorretas significativas. Sua tarefa é atacar e comprometer os ambientes.

Aqui está o que fazer para cada ambiente:

  1. Execute a instalação e depois comece.

  2. Com as credenciais iniciais de usuário e service principal, ataque o ambiente seguindo o fluxo do cenário (por exemplo, XMGoat/scenarios/scenario_1/scenario1_flow.png).

  3. Se precisar de ajuda com seu ataque, consulte a solução (por exemplo, XMGoat/scenarios/scenario_1/solution.md).

  4. Quando terminar de aprender o ataque, faça a limpeza.

Requisitos

  • Locatário do Azure
  • Terraform versão 1.0.9 ou superior
  • Azure CLI
  • Usuário do Azure com permissões de Proprietário na Assinatura e privilégios de Administrador Global no AAD

Instalação

Execute estes comandos:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Onde <\SCENARIO> é o número do cenário que deseja concluir

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

Onde <\FILENAME> é o nome do arquivo de saída

Começar

Para obter as credenciais iniciais de usuário e service principal, execute a seguinte consulta:

root@kitploit:~
$ terraform output --json

Para Service Principals, use application_id.value e application_secret.value.

Para Usuários, use username.value e password.value.

Limpeza

Após concluir o cenário, execute o seguinte comando para limpar todos os recursos criados em seu locatário

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Onde <\SCENARIO> é o número do cenário que deseja concluir

root@kitploit:~
$ terraform destroy
Baixar ferramenta