Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cloudgoat — CloudGoat — это инструмент развертывания AWS «Vulnerable by Design» от Rhino Security Labs | Kitploit
Инструменты/GitHubGitHub/rhinosecuritylabs/cloudgoat
Сканеры уязвимостейБессерверная безопасностьCTFТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и ПрактикаТоп в Лаборатории и Практика №12Топ в Бессерверная безопасность №12
3.7k763276 месяцев назадПроверено Kitploit
GitHubrhinosecuritylabs/cloudgoat

cloudgoat

CloudGoat — это инструмент развертывания AWS «Vulnerable by Design» от Rhino Security Labs

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CloudGoat (☁️🐐)

Rhino PyPI GitHub license PRs Welcome

CloudGoat — это инструмент развертывания в облаке "Уязвимый по дизайну" от Rhino Security Labs.

Быстрая справка

  • Где получить помощь: Дискорд Rhino Security Labs или Stack Overflow

  • Куда сообщать об ошибках: https://github.com/RhinoSecurityLabs/cloudgoat/issues

  • Поддерживается: Сообществом CloudGoat

CloudGoat 2.0 уже здесь!

CloudGoat — это инструмент развертывания в облаке "Уязвимый по дизайну" от Rhino Security Labs. Он позволяет оттачивать навыки кибербезопасности в облаке, создавая и проходя несколько сценариев в стиле "захват флага". Каждый сценарий состоит из облачных ресурсов, объединенных для создания структурированного учебного опыта. Некоторые сценарии просты, другие сложны, и многие предлагают несколько путей к победе. Ваша задача, как атакующего, — исследовать среду, выявлять уязвимости и эксплуатировать их для достижения цели (целей) сценария.

Ниже перечислены основные цели CloudGoat:

  • Сфокусированные, тщательно подобранные, высококачественные учебные материалы — Каждый сценарий CloudGoat должен предоставлять возможность для экспериментов, исследований и формирования практических навыков облачной безопасности.
  • Хорошая документация — Мы сделали все возможное, чтобы сценарии CloudGoat были хорошо задокументированы, понятны и легко оценивались с точки зрения сложности, содержания, структуры и требуемых навыков.
  • Простота установки и использования — Мы понимаем, что CloudGoat — это средство для достижения цели: изучения и практики тестирования на проникновение в облаке. Поэтому мы стремимся к простоте, ясности и надежности.
  • Модульность — Каждый сценарий представляет собой независимую учебную среду с четкой целью (или набором целей), и CloudGoat может запускать, сбрасывать или останавливать каждый сценарий независимо.
  • Расширяемость — Основные компоненты CloudGoat (приложение на Python и сценарии) спроектированы так, чтобы допускать легкое и независимое расширение — как нами, так и сообществом.

Прежде чем продолжить, обратите внимание на следующие предупреждения!

Предупреждение №1: CloudGoat создает намеренно уязвимые ресурсы в вашей учетной записи. НЕ развертывайте CloudGoat в рабочей среде или рядом с конфиденциальными ресурсами.

Предупреждение №2: CloudGoat может управлять только теми ресурсами, которые создает сам. Если вы создаете какие-либо ресурсы самостоятельно в ходе сценария, вам следует удалить их вручную перед выполнением команды destroy.

Требования

  • Linux или macOS. Windows официально не поддерживается.
    • Автодополнение аргументов требует bash 4.2+ (Linux или macOS с некоторыми сложностями).
  • Требуется Python 3.9+.
  • Terraform >= 1.5.0 установленный и находящийся в вашем $PATH.
  • AWS CLI установленный и находящийся в вашем $PATH, а также учетная запись AWS с достаточными правами для создания и уничтожения ресурсов.
  • AZ CLI установленный и находящийся в вашем $PATH, а также учетная запись Azure с достаточными правами для создания и уничтожения ресурсов.
  • jq

Linux```bash sudo apt install terraform awscli azure-cli jq -y

Mac```bash
brew install terraform awscli azure-cli jq

Быстрый старт

Чтобы установить CloudGoat, убедитесь, что ваша система соответствует указанным выше требованиям, а затем выполните следующие команды:```bash pipx install cloudgoat

Возможно, вы также захотите выполнить несколько быстрых команд настройки - это сэкономит вам время в дальнейшем:
Скачать инструмент