Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cnappgoat — CNAPPgoat — это проект с открытым исходным кодом, предназначенный для модульного развертывания преднамеренно уязвимых компонентов в облачных средах. | Kitploit
Инструменты/GitHubGitHub/tenable/cnappgoat
Безопасность облачной инфраструктурыАнализ уязвимостейCTFТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubtenable/cnappgoat

cnappgoat

CNAPPgoat — это проект с открытым исходным кодом, предназначенный для модульного развертывания преднамеренно уязвимых компонентов в облачных средах.

29640152 лет назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип CNAPPGoat: улыбающаяся коза на фиолетовом фоне облака

![made-with-Go][made-with-go-img] [![GitHub Release][release-img]][release] [![Go Report Card][go-report-img]][go-report] [![License: Apache-2.0][license-img]][license]

![Maintainer][maintainer-1]

CNAPPgoat

CNAPPgoat — это мультиоблачный инструмент для развертывания intentionally уязвимых сред, специально разработанный для создания тренировочных полигонов для защитников и пентестеров. Его основная функция — развертывание преднамеренно уязвимых сред на нескольких облачных провайдерах, чтобы помочь вам отточить навыки эксплуатации, обнаружения и предотвращения таких уязвимостей.

GIF, демонстрирующий пример использования AccessUndenied

Предупреждение: CNAPPgoat развертывает уязвимые среды. Используйте его только в безопасных, контролируемых песочницах.

Начало работы

CNAPPgoat работает как инструмент командной строки (CLI), способный развертывать уязвимые среды на множество облачных провайдеров. Он построен на Go и использует Pulumi и Pulumi Automation API, что обеспечивает бесшовное развертывание сред. Одной из его уникальных особенностей является модульная конструкция, которая позволяет легко расширять инструмент для поддержки различных облачных провайдеров и новых уязвимых сред. На данный момент CNAPPgoat поддерживает AWS, Azure и GCP.

Предварительные требования для запуска CNAPPgoat

  • Pulumi
  • Cloud SDK для используемого облачного провайдера:
    • AWS CLI
    • Azure CLI
    • Google Cloud SDK

Зависимости Pulumi и плагины будут установлены по мере необходимости в соответствии с требованиями каждого сценария при развертывании первой среды. Это означает, что первое развертывание может занять немного больше времени, чем последующие.

Установка

Homebrew

CNAPPgoat можно легко установить для пользователей macOS с помощью менеджера пакетов Homebrew.

brew tap ermetic-research/cnappgoat
brew install cnappgoat

Скачайте релиз напрямую для macOS, Linux и macOS.

  1. Скачайте последний релиз отсюда.

    tar -xvf cnappgoat-<version>.tar.gz
    cd cnappgoat-<version>
    
  2. (Необязательно) Если вы хотите добавить извлеченный бинарный файл в системный PATH (это необязательно, можете запускать его из локальной директории как ./cnappgoat):

Вариант A: Переместите в директорию, находящуюся в PATH (например, /usr/local/bin для macOS и Linux)

mv cnappgoat /usr/local/bin/

Вариант B: Добавьте директорию с бинарным файлом в ваш PATH

Для bash:

echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.bashrc
source ~/.bashrc

Для zsh:

echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.zshrc
source ~/.zshrc

Замените <path_to_directory_containing_cnappgoat> на абсолютный путь к директории, где находится бинарный файл cnappgoat.

Использование

NAME:
   cnappgoat - A multicloud open-source tool for deploying vulnerable-by-design cloud resources

USAGE:
   cnappgoat [global options] command [command options] [arguments...]

VERSION:
   0.1.0-beta, date: 2023-08-02T13:02:46Z, commit: 6bef61857d9f3cf88215269df8976f96317711dc


COMMANDS:
   clean      clean and remove all created resources and delete all scenarios and any related files
   describe   describe a scenario
   destroy    Destroy CNAPPgoat module scenarios
   list       List CNAPPgoat module scenarios
   provision  Provision CNAPPgoat module scenarios
   help, h    Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --debug        Enable debug mode (default: false)
   --help, -h     show help
   --version, -v  print the version
КомандаОписаниеИспользование
listВыводит список всех доступных сценариев для развертывания.cnappgoat list
describeПредоставляет подробную информацию об указанном сценарии.cnappgoat describe <имя сценария>
provisionРазвертывает сценарий, указанный по имени. Для развертывания всех сценариев просто используйте cnappgoat provisioncnappgoat provision <имя сценария>
destroyУничтожает сценарий, указанный по имени. Для уничтожения всех сценариев просто используйте cnappgoat destroycnappgoat destroy <имя сценария>
cleanОчищает все сценарии и удаляет локальную директорию .cnappgoatcnappgoat clean
--version, -vОтображает текущую версию CNAPPgoatcnappgoat --version
--help, -hОтображает справку.cnappgoat --help

Вы можете использовать несколько аргументов, разделенных пробелами. Например:

cnappgoat provision <сценарий-1> <сценарий-2> <сценарий-N>

Флаги:

  • --module — фильтрует сценарии по модулю (например, CSPM, CIEM, CWPP, DSPM, KSPM и т.д.)
  • --platform — фильтрует сценарии по платформе (например, AWS, Azure, GCP)
  • --force — включает принудительный режим (разблокирует заблокированные стеки с помощью pulumi cancel)
  • --debug — включает отладочное логирование.

Эти флаги являются флагами команд и должны размещаться после команды. Например:

cnappgoat provision --module CSPM --platform AWS

Эта команда выполнит развертывание всех сценариев CSPM на AWS.

Сценарии CNAPPgoat

CNAPPgoat загружает сценарии из репозитория cnappgoat-scenarios при первом запуске каждого дня. Эти сценарии автоматически загружаются при запуске CNAPPgoat и хранятся в директории ~/.cnappgoat/scenarios.

Настройка и конфигурация

Перед использованием CNAPPgoat необходимо настроить учетные данные для облачных провайдеров AWS, Azure и GCP. CNAPPgoat использует учетные данные по умолчанию для каждого провайдера. Выполните следующие шаги для настройки учетных данных:

Учетные данные AWS

  1. Установите AWS CLI, следуя инструкциям здесь.

  2. Настройте учетные данные AWS, выполнив:

    aws configure
    

    Вас попросят ввести Access Key ID, Secret Access Key и регион по умолчанию.

Учетные данные Azure

  1. Установите Azure CLI, следуя инструкциям здесь.

  2. Войдите в свою учетную запись Azure, выполнив:

    az login
    
Скачать инструмент