Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cnappgoat — CNAPPgoat — это проект с открытым исходным кодом, предназначенный для модульного развертывания преднамеренно уязвимых компонентов в облачных средах. | Kitploit
Инструменты/GitHubGitHub/tenable/cnappgoat
Безопасность облачной инфраструктурыАнализ уязвимостейCTFТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubtenable/cnappgoat

cnappgoat

CNAPPgoat — это проект с открытым исходным кодом, предназначенный для модульного развертывания преднамеренно уязвимых компонентов в облачных средах.

Репозиторий
296402 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип CNAPPGoat: улыбающаяся коза на фиолетовом фоне облака

made-with-Go GitHub Release Go Report Card License: Apache-2.0

Maintainer

CNAPPgoat

CNAPPgoat — это мультиоблачный инструмент для развертывания intentionally уязвимых сред, специально разработанный для создания тренировочных полигонов для защитников и пентестеров. Его основная функция — развертывание преднамеренно уязвимых сред на нескольких облачных провайдерах, чтобы помочь вам отточить навыки эксплуатации, обнаружения и предотвращения таких уязвимостей.

GIF, демонстрирующий пример использования AccessUndenied

Предупреждение: CNAPPgoat развертывает уязвимые среды. Используйте его только в безопасных, контролируемых песочницах.

Начало работы

CNAPPgoat работает как инструмент командной строки (CLI), способный развертывать уязвимые среды на множество облачных провайдеров. Он построен на Go и использует Pulumi и Pulumi Automation API, что обеспечивает бесшовное развертывание сред. Одной из его уникальных особенностей является модульная конструкция, которая позволяет легко расширять инструмент для поддержки различных облачных провайдеров и новых уязвимых сред. На данный момент CNAPPgoat поддерживает AWS, Azure и GCP.

Предварительные требования для запуска CNAPPgoat

  • Pulumi
  • Cloud SDK для используемого облачного провайдера:
    • AWS CLI
    • Azure CLI
    • Google Cloud SDK

Зависимости Pulumi и плагины будут установлены по мере необходимости в соответствии с требованиями каждого сценария при развертывании первой среды. Это означает, что первое развертывание может занять немного больше времени, чем последующие.

Установка

Homebrew

CNAPPgoat можно легко установить для пользователей macOS с помощью менеджера пакетов Homebrew.

root@kitploit:~
brew tap ermetic-research/cnappgoat
brew install cnappgoat

Скачайте релиз напрямую для macOS, Linux и macOS.

  1. Скачайте последний релиз отсюда.

    root@kitploit:~
    tar -xvf cnappgoat-<version>.tar.gz
    cd cnappgoat-<version>
    
  2. (Необязательно) Если вы хотите добавить извлеченный бинарный файл в системный PATH (это необязательно, можете запускать его из локальной директории как ./cnappgoat):

Вариант A: Переместите в директорию, находящуюся в PATH (например, /usr/local/bin для macOS и Linux)

root@kitploit:~
mv cnappgoat /usr/local/bin/

Вариант B: Добавьте директорию с бинарным файлом в ваш PATH

Для bash:

root@kitploit:~
echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.bashrc
source ~/.bashrc

Для zsh:

root@kitploit:~
echo 'export PATH=$PATH:<path_to_directory_containing_cnappgoat>' >> ~/.zshrc
source ~/.zshrc

Замените <path_to_directory_containing_cnappgoat> на абсолютный путь к директории, где находится бинарный файл cnappgoat.

Использование

root@kitploit:~
NAME:
   cnappgoat - A multicloud open-source tool for deploying vulnerable-by-design cloud resources

USAGE:
   cnappgoat [global options] command [command options] [arguments...]

VERSION:
   0.1.0-beta, date: 2023-08-02T13:02:46Z, commit: 6bef61857d9f3cf88215269df8976f96317711dc


COMMANDS:
   clean      clean and remove all created resources and delete all scenarios and any related files
   describe   describe a scenario
   destroy    Destroy CNAPPgoat module scenarios
   list       List CNAPPgoat module scenarios
   provision  Provision CNAPPgoat module scenarios
   help, h    Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --debug        Enable debug mode (default: false)
   --help, -h     show help
   --version, -v  print the version

Вы можете использовать несколько аргументов, разделенных пробелами. Например:

root@kitploit:~
cnappgoat provision <сценарий-1> <сценарий-2> <сценарий-N>

Флаги:

  • --module — фильтрует сценарии по модулю (например, CSPM, CIEM, CWPP, DSPM, KSPM и т.д.)
  • --platform — фильтрует сценарии по платформе (например, AWS, Azure, GCP)
  • --force — включает принудительный режим (разблокирует заблокированные стеки с помощью pulumi cancel)
  • --debug — включает отладочное логирование.

Эти флаги являются флагами команд и должны размещаться после команды. Например:

root@kitploit:~
cnappgoat provision --module CSPM --platform AWS

Эта команда выполнит развертывание всех сценариев CSPM на AWS.

Сценарии CNAPPgoat

CNAPPgoat загружает сценарии из репозитория cnappgoat-scenarios при первом запуске каждого дня. Эти сценарии автоматически загружаются при запуске CNAPPgoat и хранятся в директории ~/.cnappgoat/scenarios.

Настройка и конфигурация

Перед использованием CNAPPgoat необходимо настроить учетные данные для облачных провайдеров AWS, Azure и GCP. CNAPPgoat использует учетные данные по умолчанию для каждого провайдера. Выполните следующие шаги для настройки учетных данных:

Учетные данные AWS

  1. Установите AWS CLI, следуя инструкциям здесь.

  2. Настройте учетные данные AWS, выполнив:

    root@kitploit:~
    aws configure
    

    Вас попросят ввести Access Key ID, Secret Access Key и регион по умолчанию.

Учетные данные Azure

  1. Установите Azure CLI, следуя инструкциям здесь.

  2. Войдите в свою учетную запись Azure, выполнив:

    root@kitploit:~
    az login
    

    Откроется новое окно браузера для входа. После входа ваши учетные данные будут сохранены для дальнейшего использования.

Учетные данные GCP

  1. Установите Google Cloud SDK, следуя инструкциям здесь.

  2. Выполните аутентификацию в Google Cloud:

    root@kitploit:~
    gcloud auth login
    

    Откроется новое окно браузера для входа. После входа ваши учетные данные будут сохранены для дальнейшего использования.

Настроив эти учетные данные, вы сможете развертывать сценарии на AWS, Azure и GCP с помощью CNAPPgoat. Если вы планируете использовать CNAPPgoat с другим провайдером, настройте соответствующие учетные данные.

Дополнительная информация

Чтобы узнать больше о CNAPPgoat, ознакомьтесь с постом в блоге Ermetic: https://ermetic.com/blog/cloud/cnappgoat-multicloud-open-source-tool-for-deploying-vulnerable-by-design-cloud-resources/

Благодарности

Похожие проекты

CNAPPgoat развертывает широкий спектр уязвимых сценариев на нескольких облаках для тестирования возможностей обнаружения и предотвращения. Существуют и другие отличные проекты для уязвимых облачных сред, сосредоточенные на различных аспектах, таких как эксплуатация, обнаружение, сценарии CTF (capture the flag) и т.д. Мы вдохновлялись этими инструментами и проектами и рекомендуем ознакомиться с ними:

  • Stratus Red Team by DataDog: инструмент, позволяющий пользователям эмулировать атакующие техники гранулярно и самодостаточно
  • Cloud Goat by Rhino Security Labs: инструмент для развертывания AWS-сред «уязвимых по дизайну». Позволяет оттачивать навыки облачной кибербезопасности, создавая и проходя несколько сценариев в формате «capture the flag»
  • Kubernetes Goat by Madhu Akula: преднамеренно уязвимая кластерная среда для изучения и практики безопасности Kubernetes
  • TerraGoat by Bridgecrew: репозиторий Terraform «уязвимый по дизайну»
  • CloudFoxable by BishopFox: игровая песочница для взлома облачных сред

Больше задач и инструментов можно найти в репозитории Awesome Cloud Security Challeges от Mike Privitte; наш список сосредоточен именно на облачных средах, уязвимых по дизайну, которые пользователи развертывают в своих песочницах.

Контакты

Чтобы связаться с командой проекта, напишите на [email protected]

Отказ от ответственности

  • CNAPPgoat предоставляется «как есть» без каких-либо гарантий или поддержки.
  • Это бета-версия. Проект все еще в разработке, поэтому приносим извинения за возможные неудобства. В ближайшие недели мы выпустим стабильную версию.
Скачать инструмент
КомандаОписаниеИспользование
listВыводит список всех доступных сценариев для развертывания.cnappgoat list
describeПредоставляет подробную информацию об указанном сценарии.cnappgoat describe <имя сценария>
provisionРазвертывает сценарий, указанный по имени. Для развертывания всех сценариев просто используйте cnappgoat provisioncnappgoat provision <имя сценария>
destroyУничтожает сценарий, указанный по имени. Для уничтожения всех сценариев просто используйте cnappgoat destroycnappgoat destroy <имя сценария>
cleanОчищает все сценарии и удаляет локальную директорию .cnappgoatcnappgoat clean
--version, -vОтображает текущую версию CNAPPgoatcnappgoat --version
--help, -hОтображает справку.cnappgoat --help