English | 中文
TerraformGoat 是一个支持多云的云场景漏洞靶场搭建工具,目前支持阿里云、腾讯云、华为云、Amazon Web Services、Google Cloud Platform、Microsoft Azure 六个云厂商的云场景漏洞搭建。
| 序号 | 云厂商 | 云服务类型 | 漏洞环境 |
|---|---|---|---|
| 1 | 阿里云 | 网络 | VPC 安全组允许所有端口访问 |
| 2 | 阿里云 | 网络 | VPC 安全组允许常见端口访问 |
| 3 | 阿里云 | 对象存储 | 任意文件上传 |
| 4 | 阿里云 | 对象存储 | Bucket 对象遍历 |
| 5 | 阿里云 | 对象存储 | Object ACL 可写 |
| 6 | 阿里云 | 对象存储 | Object ACL 可读 |
| 7 | 阿里云 | 对象存储 | Bucket 公开访问 |
| 8 | 阿里云 | 对象存储 | Object 公开访问 |
| 9 | 阿里云 | 对象存储 | Bucket 策略可读 |
| 10 | 阿里云 | 对象存储 | Bucket HTTP 开启 |
| 11 | 阿里云 | 对象存储 | 特殊的 Bucket 策略 |
| 12 | 阿里云 | 对象存储 | Bucket 日志转存未开启 |
| 13 | 阿里云 | 对象存储 | Bucket 服务端加密未使用 KMS |
| 14 | 阿里云 | 对象存储 | Bucket 服务端加密未使用 BYOK |
| 15 | 阿里云 | 弹性计算服务 | ECS SSRF 漏洞环境 |
| 16 | 阿里云 | 弹性计算服务 | ECS 未连接的磁盘未开启加密 |
| 17 | 阿里云 | 弹性计算服务 | ECS 虚拟机的磁盘未开启加密 |
| 18 | 腾讯云 | 网络 | VPC 安全组允许所有端口访问 |
| 19 | 腾讯云 | 网络 | VPC 安全组允许常见端口访问 |
| 20 | 腾讯云 | 对象存储 | 任意文件上传 |
| 21 | 腾讯云 | 对象存储 | Bucket 对象遍历 |
| 22 | 腾讯云 | 对象存储 | Bucket 公开访问 |
| 23 | 腾讯云 | 对象存储 | Object 公开访问 |
| 24 | 腾讯云 | 对象存储 | Bucket ACL 可写 |
| 25 | 腾讯云 | 对象存储 | Bucket ACL 可读 |
| 26 | 腾讯云 | 对象存储 | 服务端加密未开启 |
| 27 | 腾讯云 | 对象存储 | Bucket 日志存储未开启 |
| 28 | 腾讯云 | 弹性计算服务 | 云硬盘未被使用 |
| 29 | 腾讯云 | 弹性计算服务 | CVM SSRF 漏洞环境 |
| 30 | 腾讯云 | 弹性计算服务 | CVM 虚拟机的磁盘未开启加密 |
| 31 | 华为云 | 网络 | ECS 不安全的安全组配置 |
| 32 | 华为云 | 对象存储 | 任意文件上传 |
| 33 | 华为云 | 对象存储 | Object ACL 可写 |
| 34 | 华为云 | 对象存储 | Bucket 对象遍历 |
| 35 | 华为云 | 对象存储 | 特殊的 Bucket 策略 |
| 36 | 华为云 | 对象存储 | 错误的 Policy 策略导致任意文件上传 |
| 37 | 华为云 | 弹性计算服务 | ECS SSRF 漏洞环境 |
| 38 | 华为云 | 关系型数据库 | RDS Mysql基线检查环境 |
| 39 | Amazon Web Services | 网络 | VPC 安全组允许所有端口访问 |
| 40 | Amazon Web Services | 网络 | VPC 安全组允许常见端口访问 |
| 41 | Amazon Web Services | 对象存储 | 任意文件上传 |
| 42 | Amazon Web Services | 对象存储 | Object ACL 可写 |