Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Lab4PurpleSec — Lab4PurpleSec هو مختبر منزلي معياري لفريق أرجواني يجمع بين بيئة Active Directory ضعيفة (GOAD)، ومنطقة DMZ ويب مبنية على Docker، و pfSense + Suricata، ونظام Wazuh SIEM. يوفر بيئة تدريب واقعية ومفتوحة المصدر لاستغلال الويب، والتنقل بين الشبكات، وهجمات Active Directory، وكشف الفريق الأزرق. | Kitploit
أدوات/GitHubGitHub/0xmr007/lab4purplesec
تصعيد الامتيازاتالتهرب من IDS/IPSاستغلال تطبيقات الويباختبار الاختراقكشف التسللالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

عرض المستودع
306352منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Lab4PurpleSec هو مختبر منزلي معياري لفريق أرجواني يجمع بين بيئة Active Directory ضعيفة (GOAD)، ومنطقة DMZ ويب مبنية على Docker، و pfSense + Suricata، ونظام Wazuh SIEM. يوفر بيئة تدريب واقعية ومفتوحة المصدر لاستغلال الويب، والتنقل بين الشبكات، وهجمات Active Directory، وكشف الفريق الأزرق.

مشاركة

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

ملاحظة: كان هذا المشروع يُسمى سابقًا "Lab4OffSec" وتمت إعادة تسميته إلى "Lab4PurpleSec" ليعكس بشكل أفضل تركيزه على فريق الأرجواني (Purple Team).

ملاحظة: هذه هي النسخة V1. نرحب بالملاحظات والمساهمات.

📜 إشعار الترخيص: يخضع استخدام هذا المشروع (بما في ذلك مسابقات CTF، المشاريع التجارية، التدريب، أو أي غرض آخر) لشروط وأحكام رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل الكاملة. باستخدام هذا المشروع، فإنك توافق على الامتثال لشروط الترخيص، بما في ذلك الحفاظ على إشعارات حقوق النشر ومعلومات الترخيص.

🇫🇷 النسخة الفرنسية متاحة هنا

جدول المحتويات

  • Lab4PurpleSec
    • نظرة عامة
    • المتطلبات الأساسية
      • متطلبات الأجهزة
        • الحد الأدنى من التكوين (سيناريوهات محدودة)
        • التكوين الموصى به (تجربة معملية كاملة)
        • التكوين الأمثل (أقصى أداء)
      • متطلبات البرمجيات
      • أهداف المشروع
    • ملخص سريع
    • هندسة الشبكة
      • Lab4PurpleSec
      • GOAD-MINILAB
    • هيكل المستودع
    • بداية سريعة
      • الخيار 1: النشر الآلي (موصى به)
      • الخيار 2: النشر اليدوي
    • السيناريوهات المحتملة
      • 1. التمركز — WAN → DMZ → LAN
      • 2. استغلال ثغرات OWASP على الويب → الثبات (webshell)
      • 3. Kerberoasting (AD) — استطلاع واسترداد التذاكر
    • تثبيت المكونات
      • المكونات الآلية
      • المكونات اليدوية
    • المساهمات
    • الترخيص
    • إشعار قانوني
    • الشكر والتقدير

نظرة عامة

Lab4PurpleSec هو معمل أمن سيبراني منزلي متطور مصمم لتدريب فريق الهجوم (Red Team) وفريق الدفاع (Blue Team) في بيئة شبه مؤسسية، ويدمج اختبار الاختراق للشبكة والويب، بالإضافة إلى Active Directory، والكشف، وSIEM، ونظام IDS/IPS.

المشروع موجه للطلاب وعشاق الأمن السيبراني!

المتطلبات الأساسية

متطلبات الأجهزة

Lab4PurpleSec مصمم ليكون مرناً ويمكن نشره حسب احتياجاتك والموارد المتاحة. لست بحاجة لتشغيل جميع الأجهزة الافتراضية في آن واحد - فالسيناريوهات مصممة لتنفيذها خطوة بخطوة.

الحد الأدنى من التكوين (سيناريوهات محدودة)

  • الذاكرة (RAM): 16 جيجابايت كحد أدنى
  • المعالج (CPU): معالج رباعي النواة (i5/i7 أو ما يعادله)
  • التخزين: 150 جيجابايت من مساحة القرص الحرة
  • حالة الاستخدام: تشغيل 2-3 أجهزة افتراضية في وقت واحد لسيناريوهات محددة (مثال: خادم ويب + آلة هجوم، أو SIEM + هدف واحد)

التكوين الموصى به (تجربة معملية كاملة)

  • الذاكرة (RAM): 32 جيجابايت موصى بها
  • المعالج (CPU): معالج 6+ نواة (i5/i7/i9 أو ما يعادله)
  • التخزين: 200+ جيجابايت من مساحة القرص الحرة (يُوصى باستخدام SSD)
  • حالة الاستخدام: تشغيل أجهزة افتراضية متعددة في وقت واحد لسيناريوهات معقدة (مثال: بيئة Active Directory كاملة + SIEM + خدمات ويب)

التكوين الأمثل (أقصى أداء)

  • الذاكرة (RAM): 64 جيجابايت
  • المعالج (CPU): معالج 8+ نواة (i9/Ryzen 9 أو ما يعادله)
  • التخزين: 500+ جيجابايت من مساحة القرص الحرة (يُوصى باستخدام NVMe SSD)
  • حالة الاستخدام: تشغيل المعمل بأكمله في وقت واحد مع جميع الخدمات النشطة

ملاحظة: هذه المتطلبات هي لتكوين مرجعي. يمكنك تخصيصها لتناسب احتياجاتك. بالطبع، الذاكرة (RAM) هي المورد الأكثر أهمية الذي يجب مراعاته (للمحاكاة الافتراضية، قوة المعالج/GPU ليست بنفس أهمية الذاكرة).

ملاحظات مهمة:

  • يمكنك تخصيص موارد الأجهزة الافتراضية في ملف Vagrantfile لتتناسب مع جهازك (قلل الذاكرة/المعالج لكل جهاز افتراضي إذا لزم الأمر)
  • ليس من الضروري تشغيل جميع الأجهزة الافتراضية في وقت واحد - ابدأ فقط بالأجهزة الافتراضية اللازمة لسيناريوك الحالي
  • يتطلب Wazuh Manager (LAN-SIEM-LIN) 8 جيجابايت من الذاكرة (RAM) - هذا هو الجهاز الافتراضي الأكثر استهلاكاً للموارد
  • تتطلب أجهزة GOAD الافتراضية (Windows) موارد كبيرة - فكر في تشغيلها بشكل منفصل إذا كانت الذاكرة محدودة
  • استخدام مساحة القرص: مع الإعدادات الافتراضية، يستهلك المعمل حوالي 130-150 جيجابايت

للحصول على متطلبات الأجهزة والبرمجيات التفصيلية، راجع docs/SETUP/prereqs.md.

متطلبات البرمجيات

  • برنامج المحاكاة الافتراضية: VirtualBox أو VMware Workstation/Player
  • Vagrant: الإصدار 2.2+ (للأجهزة الافتراضية الآلية)
  • Ansible: اختياري، لتنفيذ أدلة التشغيل يدوياً
  • صور ISO: راجع docs/SETUP/prereqs.md للحصول على القائمة الكاملة

أهداف المشروع

Lab4PurpleSec لا يوفر أجهزة افتراضية مُعدة مسبقاً (OVA/OVF). يتم التثبيت بالكامل "من الصفر" باتباع الأدلة التفصيلية المقدمة. هذا النهج:

  • يشجع على التعلم: فهم كل خطوة من خطوات التثبيت والتكوين
  • يضمن قابلية التكرار: يقوم كل مستخدم ببناء بيئته بنفس الطريقة (ومع ذلك قابلة للتخصيص)
  • يعزز الفهم: إتقان الأنظمة والشبكات والتكوينات
  • يسهل التخصيص: سهولة التكيف وفقاً للاحتياجات المحددة

ملخص سريع

Lab4PurpleSec يتضمن الميزات التالية:

  • هندسة مقسمة (WAN، DMZ، LAN، AD)
  • جدار ناري pfSense، IDS/IPS Suricata، Wazuh SIEM
  • أجهزة قابلة للاختراق (OWASP، Metasploitable، Windows DC)
  • أدلة تثبيت وتكوين مفصلة

هندسة الشبكة

Lab4PurpleSec

Lab4PurpleSec هو بيئة مخصصة لاستغلال ثغرات التطبيقات والأنظمة، ويستضيف أجهزة قابلة للاختراق عمداً (Metasploitable2/3)، وتطبيقات OWASP على الويب في منطقة DMZ معزولة، بالإضافة إلى بيئة Active Directory قابلة للاختراق (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB يحاكي بيئة Active Directory مبسطة تحتوي على وحدة تحكم مجال ومحطة عمل عميل Windows (عدة محطات إذا لزم الأمر)، مما يسمح بمحاكاة أنواع مختلفة من الهجمات الموجهة نحو Active Directory.

GOAD-MINILAB.png

هيكل المستودع

يعرض هذا القسم تنظيم مستودع Lab4PurpleSec ويصف دور كل دليل وملف رئيسي. يُمكّن هذا الهيكل من التنقل الواضح بين أدلة التثبيت، والتكوينات، والاختبارات، وموارد المشروع.

root@kitploit:~
Lab4PurpleSec/
├── README.md                      — نظرة عامة وبداية سريعة (إنجليزي)
├── README_FR.md                   — نظرة عامة وبداية سريعة (فرنسي)
├── CONTRIBUTING.md                — إرشادات المساهمة
├── LICENSE                        — معلومات الترخيص والاستخدام
├── .gitignore                     — الملفات/المجلدات المستبعدة من إدارة إصدارات Git
├── .github/
│   └── ISSUE_TEMPLATE/
│        ├── bug_report.md         — قالب تقرير خطأ
│        ├── feature_request.md    — قالب طلب ميزة
│        └── documentation.md      — قالب تحسين الوثائق
├── ARCHITECTURE.md                — معلومات الهندسة، الواجهات، مخططات الشبكة
├── assets/                        — موارد بصرية (صور، مخططات، إلخ)
├── INVENTORY.md                   — قائمة جرد لجميع الأجهزة الافتراضية والخصائص الرئيسية
├── automation/                    — أتمتة Vagrant و Ansible للأجهزة الافتراضية الداخلية
│   ├── README.md                  — وثائق الأتمتة والبداية السريعة
│   ├── ORCHESTRATION.md           — دليل تنسيق الأجهزة الافتراضية والتكامل الخارجي
│   ├── Vagrantfile                — تكوين Vagrant للأجهزة الافتراضية الداخلية
│   ├── ansible/                   — أدلة تشغيل Ansible والأدوار
│   └── scripts/                   — نصوص مساعدة للأتمتة
├── docs/
│   ├── README.md
│   ├── SETUP/
│   │    ├── prereqs.md           — متطلبات الأجهزة والبرمجيات
│   │    ├── VMs_installation.md  — دليل تثبيت وتكوين الأجهزة الافتراضية التفصيلي
│   │    ├── pfsense_setup.md     — وثائق تثبيت وتكوين pfSense
│   │    ├── Web_server_setup.md  — دليل نشر خادم الويب
│   │    ├── Wazuh_setup.md       — دليل تثبيت Wazuh وتسجيل الوكلاء
│   │    └── GOAD_setup.md        — إجراء نشر GOAD Active Directory
│   └── TESTS/
│        ├── Web_server.md        — قائمة التحقق من صلاحية خادم الويب
│        ├── pfSense.md           — التحقق من pfSense و Suricata
│        ├── Wazuh.md             — اختبار/توثيق Wazuh
│        └── GOAD-MINILAB.md      — توثيق التحقق من GOAD MINILAB
├── CONFIGS/
│   ├── web-server/                — ملفات تكوين خادم الويب (Nginx, Docker, إلخ)
│   └── pfsense/                   — ملفات تكوين pfSense (قواعد، تصدير XML)

بداية سريعة

⚠️ تحذير أمني: يحتوي هذا المعمل على خدمات قابلة للاختراق عمداً. لا تقم أبداً بتوصيل هذه الأجهزة بشبكة إنتاج. قم دائماً بتغيير كلمات المرور الافتراضية بعد التثبيت. هذه البيئة مصممة للاستخدام التعليمي المعزول فقط.

الخيار 1: النشر الآلي (موصى به)

Lab4PurpleSec يوفر نشراً شبه آلي باستخدام Vagrant و Ansible لمعظم الأجهزة الافتراضية الداخلية.

بداية سريعة:

على ويندوز:

root@kitploit:~
cd automation # انتقل إلى دليل الأتمتة
$env:VAGRANT_ANSIBLE = "true" # تفعيل إعداد Ansible
vagrant up # تشغيل الأجهزة الافتراضية

على لينكس/macOS:

root@kitploit:~
cd automation # انتقل إلى دليل الأتمتة
export VAGRANT_ANSIBLE=true # تفعيل إعداد Ansible
vagrant up # تشغيل الأجهزة الافتراضية

ما يتم أتمتته:

يتم أتمتة نشر الأجهزة الافتراضية التالية:

  • LAN-SIEM-LIN (مدير Wazuh)
  • LAN-TEST-LIN (أوبونتو سطح مكتب مع واجهة رسومية)
  • LAN-ATTACK-LIN (Kali Linux)
  • WAN-ATTACK-LIN (Kali Linux)
  • DMZ-WEB01-LIN (خادم ويب دبيان)

ما لا يزال يتطلب إعداداً يدوياً:

  • جدار الحماية pfSense (تثبيت ISO يدوي)
  • GOAD MINILAB (مستودع خارجي)
  • Metasploitable2/3 (مستودعات خارجية)
  • وكلاء Wazuh على ويندوز/pfSense
  • تطبيقات خادم الويب (Docker Compose)
  • تكوينات الشبكة (pfSense, Suricata, Wazuh, GOAD، إلخ)

انظر:

  • automation/README.md للتوثيق التفصيلي للأتمتة
  • automation/ORCHESTRATION.md للتنسيق الكامل للنشر
  • docs/SETUP/README.md لأدلة التثبيت اليدوي التفصيلية

الخيار 2: النشر اليدوي

للتثبيت اليدوي الكامل (لأغراض تعليمية):

  1. المتطلبات الأساسية (راجع docs/SETUP/prereqs.md):
    • برنامج المحاكاة الافتراضية (VMware Workstation / VirtualBox / Hyper-V)

      ملاحظة: يمكن نشر هذا المعمل باستخدام VirtualBox إذا لزم الأمر، ولكن تم استخدام VMware Workstation Pro شخصياً لهذه الوثائق.

    • صور ISO اللازمة لتثبيت نظام التشغيل
    • اتصال بالإنترنت لتنزيل التبعيات والأدوات
  2. تثبيت الأجهزة الافتراضية (باستثناء GOAD-MINILAB).
  3. إنشاء 3 شبكات / واجهات على برنامج المحاكاة الافتراضية (راجع docs/SETUP/prereqs.md):
    1. مثال لجهاز pfSense الظاهري (3 بطاقات شبكة):
      • WAN افتراضي: وضع Bridge/Bridged (DHCP)
      • LAN: قطاع LAN على 192.168.10.0/24
      • DMZ: قطاع LAN على 192.168.20.0/24
  4. نشر pfSense (راجع docs/SETUP/pfsense_setup.md):
    1. تكوين الواجهات السابقة.
    2. تعيين عناوين IP على الواجهات.
    3. الوصول إلى واجهة pfSense على الويب والتحقق من التكوينات السابقة.
    4. إضافة قواعد جدار الحماية.
    5. تكوين قاعدة NAT للوكيل العكسي Nginx.
  5. نشر Suricata على pfSense (راجع docs/SETUP/pfsense_setup.md).
  6. نشر مدير Wazuh (SIEM) ثم الوكلاء على الأهداف (لينكس/ويندوز). راجع docs/SETUP/Wazuh_setup.md.
  7. إعداد GOAD وأجهزة عميل Windows، ثم دمجها في الشبكة المحلية (LAN). راجع docs/SETUP/GOAD_setup.md.
  8. تشغيل اختبارات التحقق من docs/TESTS/ للتأكد من أن كل شيء تم تكوينه بشكل صحيح.

يمكنك الآن الاستمتاع بـ Lab4PurpleSec كما تريد!

يمكنك:

  • إضافة/إزالة الأجهزة والأدوات والتقنيات بحرية.
  • تعديل معلمات أجهزة المعمل المختلفة وفقاً لسيناريوك.
  • استخدام المعمل كما هو.
  • تنفيذ سيناريوهات متنوعة لفريق الأرجواني (إبداعك هو الحد!).

ملاحظة: يجب تشغيل جهاز pfSense الظاهري/الموجه (FW-PFSENSE) بشكل منهجي لكي يعمل المعمل بشكل صحيح.

انظر: docs/SETUP/README.md لأدلة التثبيت اليدوي التفصيلية.

السيناريوهات المحتملة

1. التمركز — WAN → DMZ → LAN

الهدف: الحصول على وصول أولي على جهاز افتراضي ويب في DMZ ثم التمركز إلى جهاز LAN/AD.

المهارات/الأدوات: الاستطلاع، الأنفاق (SSH/SOCKS, proxychains)، التمركز.

النتائج المتوقعة: سجلات الويب + تنبيهات IDS + تنبيهات Wazuh.

نقطة يجب مراعاتها: تكييف قواعد pfSense (محاكاة سوء التهيئة).

2. استغلال ثغرات OWASP على الويب → الثبات (webshell)

الهدف: استغلال ثغرة ويب (رفع ملف، RCE أو LFI) على خدمة في DMZ وإنشاء ثبات محدود.

المهارات/الأدوات: اختبار تطبيقات الويب، BurpSuite، OWASP Top 10، webshell، حقن الأوامر، رفع الملفات، HTTP.

النتائج المتوقعة: سجلات الويب + تنبيهات IDS + التقاط webshell.

3. Kerberoasting (AD) — استطلاع واسترداد التذاكر

الهدف: استرداد تذاكر خدمة Kerberos لمهاجمة حسابات الخدمة.

المهارات/الأدوات: تعداد AD، تذاكر Kerberos، كسر التجزئة.

النتائج المتوقعة: سجلات AD + تنبيهات IDS + سجلات Wazoh تظهر نشاطاً غير طبيعي، جدول زمني.

تثبيت المكونات

Lab4PurpleSec يدعم كلاً من النشر الآلي واليدوي:

المكونات الآلية

يمكن نشر الأجهزة الافتراضية التالية تلقائياً باستخدام Vagrant و Ansible:

  • LAN-SIEM-LIN, LAN-TEST-LIN, LAN-ATTACK-LIN, WAN-ATTACK-LIN, DMZ-WEB01-LIN

راجع automation/README.md لتعليمات النشر الآلي.

المكونات اليدوية

يجب تثبيت المكونات التالية يدوياً من المصادر الرسمية:

  • جدار الحماية pfSense: تثبيت يدوي من صورة ISO (راجع docs/SETUP/pfsense_setup.md)
  • GOAD MINILAB: تثبيت عبر Vagrant حسب الوثائق الرسمية (https://orange-cyberdefense.github.io/GOAD/installation/) ودمجها في الشبكة المحلية (LAN) حسب docs/SETUP/GOAD_setup.md
  • Metasploitable2/3: تثبيت عبر Vagrant من مستودعات Rapid7 الرسمية أو باستخدام صور ISO/VMX المتاحة على مواقعها الخاصة
  • وكلاء Wazuh: تثبيت يدوي على أجهزة Windows و pfSense (راجع docs/SETUP/Wazuh_setup.md)
  • تطبيقات خادم الويب: إعداد Docker Compose يدوي (راجع docs/SETUP/Web_server_setup.md)

استشر docs/SETUP/prereqs.md للحصول على القائمة الكاملة لصور ISO المطلوبة و docs/SETUP/VMs_installation.md لأدلة التثبيت اليدوي التفصيلية.

⚠️ تحذير أمني: تحتوي الأجهزة التي تم إنشاؤها على خدمات قابلة للاختراق عمداً — لا تقم أبداً بتوصيلها بشبكة إنتاج. قم فوراً بتغيير كلمات المرور الافتراضية بعد التثبيت. هذا المعمل مصمم للاستخدام التعليمي المعزول فقط.

المساهمات

Lab4PurpleSec هو مشروع تعليمي مفتوح المصدر. المساهمات والملاحظات البناءة مرحب بها!

  • إرشادات المساهمة: راجع CONTRIBUTING.md لكيفية المساهمة
  • الإبلاغ عن المشكلات: استخدم قوالب مشكلات GitHub للإبلاغ عن الأخطاء أو طلب الميزات أو مشكلات التوثيق

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

إشعار الترخيص: يخضع استخدام هذا المشروع (بما في ذلك مسابقات CTF، المشاريع التجارية، التدريب، أو أي غرض آخر) لشروط وأحكام رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل الكاملة. باستخدام هذا المشروع، فإنك توافق على الامتثال لشروط الترخيص، بما في ذلك الحفاظ على إشعارات حقوق النشر ومعلومات الترخيص.

إشعار قانوني

الشعارات والعلامات التجارية المذكورة أو المعروضة في هذا المشروع هي ملك لأصحابها.

استخدام هذه الشعارات هو لأغراض إعلامية وغير تجارية بحتة.

الشكر والتقدير

شكر خاص لشركة Orange Cyberdefense لتطويرها GOAD (https://orange-cyberdefense.github.io/GOAD/).

تنزيل الأداة