3 repositorios
Virtualization environments intentionally configured with security weaknesses for research and testing.
Distinct from Virtual Machine Deployment: Focuses on the intentional vulnerability of the infrastructure rather than generic deployment of virtual machines.
Explore 3 awesome GitHub repositories matching devops & infrastructure · Vulnerable Infrastructure. Refine with filters or upvote what's useful.
GOAD is an Ansible-based automation tool and infrastructure orchestrator used to deploy pre-configured networks of vulnerable Windows virtual machines. It serves as a security training environment for practicing Active Directory penetration testing, privilege escalation, and lateral movement across various cloud platforms and local virtualization hypervisors. The project distinguishes itself through a multi-provider infrastructure model and a system of infrastructure recipes that simulate intentional security misconfigurations. It supports the deployment of varied attack scenarios, including
Sets up networks of virtual machines with known weaknesses for security research and penetration testing practice.
Metasploitable3 es un aprovisionador automatizado de máquinas virtuales diseñado para construir y desplegar imágenes de sistemas operativos con debilidades de seguridad intencionales. Funciona como un laboratorio de pruebas de penetración creando objetivos de máquinas virtuales vulnerables utilizados para formación en seguridad, desarrollo de exploits y validación de herramientas de seguridad. El sistema utiliza scripts de configuración para inyectar vulnerabilidades en entornos Windows y Linux. Esto incluye el despliegue de aplicaciones y servicios inseguros, como servidores web y bases de datos, y la aplicación de permisos de sistema mal configurados para simular fallos de software del mundo real. El proyecto gestiona el proceso de aprovisionamiento del entorno a través de herramientas de orquestación y gestión de configuración. Estas herramientas permiten la creación de escenarios de seguridad reproducibles en diferentes plataformas de virtualización combinando imágenes base con scripts que introducen vulnerabilidades específicas.
Provisions virtualization environments that are intentionally configured with security weaknesses.
Este proyecto es una plataforma de captura de bandera (CTF) y entorno de capacitación en ciberseguridad. Proporciona un framework para desplegar desafíos de seguridad y rastrear el progreso de los participantes a través de una tabla de clasificación de puntuación en tiempo real. La plataforma sirve como un sistema de gestión y marcador de competencias de seguridad, albergando infraestructura intencionalmente vulnerable para practicar ingeniería inversa y técnicas de explotación de software. Gestiona el descubrimiento de cadenas secretas dentro de estos rompecabezas para determinar las clasificaciones de los equipos. El sistema cubre la gestión de competencias de ciberseguridad, el despliegue de desafíos de seguridad y la capacitación en investigación de vulnerabilidades. Utiliza un sistema de seguimiento para monitorear los totales de puntos basados en la cantidad de desafíos de seguridad resueltos.
Provides intentionally vulnerable infrastructure configured with security weaknesses for research and competition testing.