Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EntraGoat — Специально уязвимая среда Microsoft Entra ID. Изучайте безопасность идентификации с помощью практических реалистичных атакующих заданий. | Kitploit
Инструменты/GitHubGitHub/semperis/entragoat
Повышение привилегийCTFТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияНеправильная КонфигурацияОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubsemperis/entragoat

EntraGoat

9749464 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Специально уязвимая среда Microsoft Entra ID. Изучайте безопасность идентификации с помощью практических реалистичных атакующих заданий.

Репозиторий

EntraGoat — намеренно уязвимая среда Entra ID

EntraGoat — это намеренно уязвимая инфраструктура Microsoft Entra ID для специалистов по безопасности. Разверните реальные ошибки конфигурации удостоверений и пути повышения привилегий в собственном тенанте, а затем отработайте их эксплуатацию в безопасном формате CTF с черным ящиком.

📖 Документация  |  📝 Статьи в блоге


Быстрый старт

Предварительные требования

  • Тестовый/пробный тенант Microsoft Entra ID с правами глобального администратора
  • Пакет SDK Microsoft Graph PowerShell

Вариант A: PowerShell GUI (рекомендуется, не требует Node.js)

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
.\Start-EntraGoat.ps1

Требуется Windows (WPF). Работает на PowerShell 5.1+ и 7+.
Масштаб: Ctrl++ / Ctrl+- / Ctrl+0

Вариант B: Веб-интерфейс

root@kitploit:~
git clone https://github.com/Semperis/EntraGoat && cd EntraGoat
Install-Module Microsoft.Graph -Scope CurrentUser -Force
cd frontend && npm install && npm start

Откройте http://localhost:3000

Вариант C: Ручные скрипты

root@kitploit:~
cd scenarios
.\EntraGoat-Scenario1-Setup.ps1

Подробные инструкции по настройке см. в docs/getting-started.md.


Задачи

Каждый сценарий включает скрипт настройки, скрипт очистки, руководство по решению и скрытый флаг.


Скриншоты

PowerShell GUI (рекомендуется)

Главная
PS GUI Главная
Задача
PS GUI Задача

Вывод терминала

НастройкаОчистка
Вывод настройкиВывод очистки

Веб-интерфейс (альтернативный)

Панель управленияЗадача
Веб-панельВеб-задача

Представлено на

  • Black Hat USA 2025 — Arsenal
  • DEF CON 33 — Demo Labs
  • BSides Frankfurt 2025
  • SEC-T 0x11
  • Black Hat SecTor 2025 — Arsenal
  • Black Hat Europe 2025 — Arsenal
  • Black Hat Asia 2026 — Arsenal

Ресурсы

  • Что такое EntraGoat?
  • Начало работы с EntraGoat
  • Сценарий 1: Злоупотребление владением субъектом-службой
  • Сценарий 2: Эксплуатация разрешений Graph только для приложений
  • Сценарий 6: Злоупотребление сертификатной аутентификацией

⚠️ Отказ от ответственности

Только для образовательных целей и авторизованного тестирования. Используйте выделенный тестовый тенант. Полные условия см. в LICENSE. Авторы не несут ответственности за неправомерное использование.


Удачной охоты! — Команда EntraGoat

Скачать инструмент
#НазваниеСложность
1Неправильно присвоено и опасно — Инструкция владельца по получению глобального администратораНачальный
2Дай мне корону (и роль)Начальный
3Групповое кораблекрушение — Вплыли в административные водыНачальный
4Я (по праву) владею этимСредний
5Департамент эскалаций — AU готов к этому?Продвинутый
6CBA (Управление обхода сертификатов) — Получен полный доступПродвинутый