Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XMGoat — Лаборатория безопасности Azure на основе Terraform с намеренно неверно настроенными средами для практического обучения атакам и компрометации. Включает сценарии и руководства по решениям. | Kitploit
Инструменты/GitHubGitHub/xmcyber/xmgoat
Тестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubxmcyber/xmgoat

XMGoat

Лаборатория безопасности Azure на основе Terraform с намеренно неверно настроенными средами для практического обучения атакам и компрометации. Включает сценарии и руководства по решениям.

Репозиторий
1783313 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XMGoat

Обзор

XM Goat состоит из шаблонов XM Cyber Terraform, которые помогают изучить распространенные проблемы безопасности Azure. Каждый шаблон представляет собой уязвимую среду с некоторыми значительными неправильными конфигурациями. Ваша задача — атаковать и скомпрометировать эти среды.

Вот что нужно сделать для каждой среды:

  1. Выполните установку, а затем приступайте к работе.

  2. Используя учетные данные начального пользователя и субъекта-службы, атакуйте среду в соответствии со сценарием (например, XMGoat/scenarios/scenario_1/scenario1_flow.png).

  3. Если вам нужна помощь в атаке, обратитесь к решению (например, XMGoat/scenarios/scenario_1/solution.md).

  4. Когда вы закончите изучение атаки, выполните очистку.

Требования

  • Клиент Azure
  • Terafform версии 1.0.9 или выше
  • Azure CLI
  • Пользователь Azure с правами владельца на подписку и правами глобального администратора в AAD

Установка

Выполните следующие команды:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Где <\SCENARIO> — номер сценария, который вы хотите выполнить

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

Где <\FILENAME> — имя выходного файла

Начало работы

Чтобы получить учетные данные начального пользователя и субъекта-службы, выполните следующий запрос:

root@kitploit:~
$ terraform output --json

Для субъектов-служб используйте application_id.value и application_secret.value.

Для пользователей используйте username.value и password.value.

Очистка

После завершения сценария выполните следующую команду, чтобы очистить все ресурсы, созданные в вашем клиенте

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

Где <\SCENARIO> — номер сценария, который вы хотите выполнить

root@kitploit:~
$ terraform destroy
Скачать инструмент