Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XMGoat — 基于 Terraform 的 Azure 安全实验室,其中包含故意配置错误的环境,用于实践攻击与入侵。包含场景流程和解决方案指南。 | Kitploit
工具/GitHubGitHub/xmcyber/xmgoat
渗透测试云安全错误配置学习与教育实验室与实践
GitHubxmcyber/xmgoat

XMGoat

基于 Terraform 的 Azure 安全实验室,其中包含故意配置错误的环境,用于实践攻击与入侵。包含场景流程和解决方案指南。

查看仓库
1783313年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XMGoat

概述

XM Goat 由 XM Cyber 的 Terraform 模板组成,帮助你了解常见的 Azure 安全问题。每个模板都是一个包含一些重大错误配置的脆弱环境。你的任务是攻击并入侵这些环境。

以下是每个环境的操作步骤:

  1. 运行安装,然后开始使用。

  2. 使用初始用户和服务主体凭据,按照场景流程攻击环境(例如,XMGoat/scenarios/scenario_1/scenario1_flow.png)。

  3. 如果攻击时遇到困难,请参考解决方案(例如,XMGoat/scenarios/scenario_1/solution.md)。

  4. 完成攻击学习后,进行清理。

要求

  • Azure 租户
  • Terraform 版本 1.0.9 或更高
  • Azure CLI
  • 拥有订阅级别所有者权限和 AAD 全局管理员权限的 Azure 用户

安装

运行以下命令:

root@kitploit:~
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

其中 <\SCENARIO> 是你想完成的场景编号。

root@kitploit:~
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>

其中 <\FILENAME> 是输出文件的名称。

开始使用

要获取初始用户和服务主体凭据,运行以下查询:

root@kitploit:~
$ terraform output --json

对于服务主体,使用 application_id.value 和 application_secret.value。

对于用户,使用 username.value 和 password.value。

清理

完成场景后,运行以下命令以清理租户中创建的所有资源:

root@kitploit:~
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>

其中 <\SCENARIO> 是你想完成的场景编号。

root@kitploit:~
$ terraform destroy
下载工具