

ملاحظة: كان هذا المشروع يُسمى سابقًا "Lab4OffSec" وتمت إعادة تسميته إلى "Lab4PurpleSec" ليعكس بشكل أفضل تركيزه على فريق الأرجواني (Purple Team).
ملاحظة: هذه هي النسخة V1. نرحب بالملاحظات والمساهمات.
📜 إشعار الترخيص: يخضع استخدام هذا المشروع (بما في ذلك مسابقات CTF، المشاريع التجارية، التدريب، أو أي غرض آخر) لشروط وأحكام رخصة MIT. راجع ملف
LICENSEللحصول على التفاصيل الكاملة. باستخدام هذا المشروع، فإنك توافق على الامتثال لشروط الترخيص، بما في ذلك الحفاظ على إشعارات حقوق النشر ومعلومات الترخيص.
جدول المحتويات
Lab4PurpleSec هو معمل أمن سيبراني منزلي متطور مصمم لتدريب فريق الهجوم (Red Team) وفريق الدفاع (Blue Team) في بيئة شبه مؤسسية، ويدمج اختبار الاختراق للشبكة والويب، بالإضافة إلى Active Directory، والكشف، وSIEM، ونظام IDS/IPS.
المشروع موجه للطلاب وعشاق الأمن السيبراني!
Lab4PurpleSec مصمم ليكون مرناً ويمكن نشره حسب احتياجاتك والموارد المتاحة. لست بحاجة لتشغيل جميع الأجهزة الافتراضية في آن واحد - فالسيناريوهات مصممة لتنفيذها خطوة بخطوة.
ملاحظة: هذه المتطلبات هي لتكوين مرجعي. يمكنك تخصيصها لتناسب احتياجاتك. بالطبع، الذاكرة (RAM) هي المورد الأكثر أهمية الذي يجب مراعاته (للمحاكاة الافتراضية، قوة المعالج/GPU ليست بنفس أهمية الذاكرة).
ملاحظات مهمة:
Vagrantfile لتتناسب مع جهازك (قلل الذاكرة/المعالج لكل جهاز افتراضي إذا لزم الأمر)للحصول على متطلبات الأجهزة والبرمجيات التفصيلية، راجع docs/SETUP/prereqs.md.
docs/SETUP/prereqs.md للحصول على القائمة الكاملةLab4PurpleSec لا يوفر أجهزة افتراضية مُعدة مسبقاً (OVA/OVF). يتم التثبيت بالكامل "من الصفر" باتباع الأدلة التفصيلية المقدمة. هذا النهج:
Lab4PurpleSec يتضمن الميزات التالية:
Lab4PurpleSec هو بيئة مخصصة لاستغلال ثغرات التطبيقات والأنظمة، ويستضيف أجهزة قابلة للاختراق عمداً (Metasploitable2/3)، وتطبيقات OWASP على الويب في منطقة DMZ معزولة، بالإضافة إلى بيئة Active Directory قابلة للاختراق (GOAD MINILAB).

GOAD-MINILAB يحاكي بيئة Active Directory مبسطة تحتوي على وحدة تحكم مجال ومحطة عمل عميل Windows (عدة محطات إذا لزم الأمر)، مما يسمح بمحاكاة أنواع مختلفة من الهجمات الموجهة نحو Active Directory.

يعرض هذا القسم تنظيم مستودع Lab4PurpleSec ويصف دور كل دليل وملف رئيسي. يُمكّن هذا الهيكل من التنقل الواضح بين أدلة التثبيت، والتكوينات، والاختبارات، وموارد المشروع.
Lab4PurpleSec/
├── README.md — نظرة عامة وبداية سريعة (إنجليزي)
├── README_FR.md — نظرة عامة وبداية سريعة (فرنسي)
├── CONTRIBUTING.md — إرشادات المساهمة
├── LICENSE — معلومات الترخيص والاستخدام
├── .gitignore — الملفات/المجلدات المستبعدة من إدارة إصدارات Git
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — قالب تقرير خطأ
│ ├── feature_request.md — قالب طلب ميزة
│ └── documentation.md — قالب تحسين الوثائق
├── ARCHITECTURE.md — معلومات الهندسة، الواجهات، مخططات الشبكة
├── assets/ — موارد بصرية (صور، مخططات، إلخ)
├── INVENTORY.md — قائمة جرد لجميع الأجهزة الافتراضية والخصائص الرئيسية
├── automation/ — أتمتة Vagrant و Ansible للأجهزة الافتراضية الداخلية
│ ├── README.md — وثائق الأتمتة والبداية السريعة
│ ├── ORCHESTRATION.md — دليل تنسيق الأجهزة الافتراضية والتكامل الخارجي
│ ├── Vagrantfile — تكوين Vagrant للأجهزة الافتراضية الداخلية
│ ├── ansible/ — أدلة تشغيل Ansible والأدوار
│ └── scripts/ — نصوص مساعدة للأتمتة
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — متطلبات الأجهزة والبرمجيات
│ │ ├── VMs_installation.md — دليل تثبيت وتكوين الأجهزة الافتراضية التفصيلي
│ │ ├── pfsense_setup.md — وثائق تثبيت وتكوين pfSense
│ │ ├── Web_server_setup.md — دليل نشر خادم الويب
│ │ ├── Wazuh_setup.md — دليل تثبيت Wazuh وتسجيل الوكلاء
│ │ └── GOAD_setup.md — إجراء نشر GOAD Active Directory
│ └── TESTS/
│ ├── Web_server.md — قائمة التحقق من صلاحية خادم الويب
│ ├── pfSense.md — التحقق من pfSense و Suricata
│ ├── Wazuh.md — اختبار/توثيق Wazuh
│ └── GOAD-MINILAB.md — توثيق التحقق من GOAD MINILAB
├── CONFIGS/
│ ├── web-server/ — ملفات تكوين خادم الويب (Nginx, Docker, إلخ)
│ └── pfsense/ — ملفات تكوين pfSense (قواعد، تصدير XML)
⚠️ تحذير أمني: يحتوي هذا المعمل على خدمات قابلة للاختراق عمداً. لا تقم أبداً بتوصيل هذه الأجهزة بشبكة إنتاج. قم دائماً بتغيير كلمات المرور الافتراضية بعد التثبيت. هذه البيئة مصممة للاستخدام التعليمي المعزول فقط.
Lab4PurpleSec يوفر نشراً شبه آلي باستخدام Vagrant و Ansible لمعظم الأجهزة الافتراضية الداخلية.
بداية سريعة:
على ويندوز:
cd automation # انتقل إلى دليل الأتمتة
$env:VAGRANT_ANSIBLE = "true" # تفعيل إعداد Ansible
vagrant up # تشغيل الأجهزة الافتراضية
على لينكس/macOS:
cd automation # انتقل إلى دليل الأتمتة
export VAGRANT_ANSIBLE=true # تفعيل إعداد Ansible
vagrant up # تشغيل الأجهزة الافتراضية
ما يتم أتمتته:
يتم أتمتة نشر الأجهزة الافتراضية التالية:
ما لا يزال يتطلب إعداداً يدوياً:
انظر:
automation/README.md للتوثيق التفصيلي للأتمتةautomation/ORCHESTRATION.md للتنسيق الكامل للنشرdocs/SETUP/README.md لأدلة التثبيت اليدوي التفصيليةللتثبيت اليدوي الكامل (لأغراض تعليمية):
docs/SETUP/prereqs.md):
ملاحظة: يمكن نشر هذا المعمل باستخدام VirtualBox إذا لزم الأمر، ولكن تم استخدام VMware Workstation Pro شخصياً لهذه الوثائق.
docs/SETUP/prereqs.md):
docs/SETUP/pfsense_setup.md):
docs/SETUP/pfsense_setup.md).docs/SETUP/Wazuh_setup.md.docs/SETUP/GOAD_setup.md.docs/TESTS/ للتأكد من أن كل شيء تم تكوينه بشكل صحيح.يمكنك الآن الاستمتاع بـ Lab4PurpleSec كما تريد!
يمكنك:
ملاحظة: يجب تشغيل جهاز pfSense الظاهري/الموجه (FW-PFSENSE) بشكل منهجي لكي يعمل المعمل بشكل صحيح.
انظر: docs/SETUP/README.md لأدلة التثبيت اليدوي التفصيلية.
الهدف: الحصول على وصول أولي على جهاز افتراضي ويب في DMZ ثم التمركز إلى جهاز LAN/AD.
المهارات/الأدوات: الاستطلاع، الأنفاق (SSH/SOCKS, proxychains)، التمركز.
النتائج المتوقعة: سجلات الويب + تنبيهات IDS + تنبيهات Wazuh.
نقطة يجب مراعاتها: تكييف قواعد pfSense (محاكاة سوء التهيئة).
الهدف: استغلال ثغرة ويب (رفع ملف، RCE أو LFI) على خدمة في DMZ وإنشاء ثبات محدود.
المهارات/الأدوات: اختبار تطبيقات الويب، BurpSuite، OWASP Top 10، webshell، حقن الأوامر، رفع الملفات، HTTP.
النتائج المتوقعة: سجلات الويب + تنبيهات IDS + التقاط webshell.
الهدف: استرداد تذاكر خدمة Kerberos لمهاجمة حسابات الخدمة.
المهارات/الأدوات: تعداد AD، تذاكر Kerberos، كسر التجزئة.
النتائج المتوقعة: سجلات AD + تنبيهات IDS + سجلات Wazoh تظهر نشاطاً غير طبيعي، جدول زمني.
Lab4PurpleSec يدعم كلاً من النشر الآلي واليدوي:
يمكن نشر الأجهزة الافتراضية التالية تلقائياً باستخدام Vagrant و Ansible:
راجع automation/README.md لتعليمات النشر الآلي.
يجب تثبيت المكونات التالية يدوياً من المصادر الرسمية:
docs/SETUP/pfsense_setup.md)docs/SETUP/GOAD_setup.mddocs/SETUP/Wazuh_setup.md)docs/SETUP/Web_server_setup.md)استشر docs/SETUP/prereqs.md للحصول على القائمة الكاملة لصور ISO المطلوبة و docs/SETUP/VMs_installation.md لأدلة التثبيت اليدوي التفصيلية.
⚠️ تحذير أمني: تحتوي الأجهزة التي تم إنشاؤها على خدمات قابلة للاختراق عمداً — لا تقم أبداً بتوصيلها بشبكة إنتاج. قم فوراً بتغيير كلمات المرور الافتراضية بعد التثبيت. هذا المعمل مصمم للاستخدام التعليمي المعزول فقط.
Lab4PurpleSec هو مشروع تعليمي مفتوح المصدر. المساهمات والملاحظات البناءة مرحب بها!
هذا المشروع مرخص بموجب رخصة MIT.
إشعار الترخيص: يخضع استخدام هذا المشروع (بما في ذلك مسابقات CTF، المشاريع التجارية، التدريب، أو أي غرض آخر) لشروط وأحكام رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل الكاملة. باستخدام هذا المشروع، فإنك توافق على الامتثال لشروط الترخيص، بما في ذلك الحفاظ على إشعارات حقوق النشر ومعلومات الترخيص.
الشعارات والعلامات التجارية المذكورة أو المعروضة في هذا المشروع هي ملك لأصحابها.
استخدام هذه الشعارات هو لأغراض إعلامية وغير تجارية بحتة.
شكر خاص لشركة Orange Cyberdefense لتطويرها GOAD (https://orange-cyberdefense.github.io/GOAD/).