Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Lab4PurpleSec — Lab4PurpleSec هو مختبر منزلي معياري لفريق أرجواني يجمع بين بيئة Active Directory ضعيفة (GOAD)، ومنطقة DMZ ويب مبنية على Docker، و pfSense + Suricata، ونظام Wazuh SIEM. يوفر بيئة تدريب واقعية ومفتوحة المصدر لاستغلال الويب، والتنقل بين الشبكات، وهجمات Active Directory، وكشف الفريق الأزرق. | Kitploit
أدوات/GitHubGitHub/0xmr007/lab4purplesec
تصعيد الامتيازاتالتهرب من IDS/IPSاستغلال تطبيقات الويباختبار الاختراقكشف التسللالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

عرض المستودع
3063511منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Lab4PurpleSec هو مختبر منزلي معياري لفريق أرجواني يجمع بين بيئة Active Directory ضعيفة (GOAD)، ومنطقة DMZ ويب مبنية على Docker، و pfSense + Suricata، ونظام Wazuh SIEM. يوفر بيئة تدريب واقعية ومفتوحة المصدر لاستغلال الويب، والتنقل بين الشبكات، وهجمات Active Directory، وكشف الفريق الأزرق.

مشاركة

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

ملاحظة: كان هذا المشروع يُسمى سابقًا "Lab4OffSec" وتمت إعادة تسميته إلى "Lab4PurpleSec" ليعكس بشكل أفضل تركيزه على فريق الأرجواني (Purple Team).

ملاحظة: هذه هي النسخة V1. نرحب بالملاحظات والمساهمات.

📜 إشعار الترخيص: يخضع استخدام هذا المشروع (بما في ذلك مسابقات CTF، المشاريع التجارية، التدريب، أو أي غرض آخر) لشروط وأحكام رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل الكاملة. باستخدام هذا المشروع، فإنك توافق على الامتثال لشروط الترخيص، بما في ذلك الحفاظ على إشعارات حقوق النشر ومعلومات الترخيص.

🇫🇷 النسخة الفرنسية متاحة هنا

جدول المحتويات

  • Lab4PurpleSec
    • نظرة عامة
    • المتطلبات الأساسية
      • متطلبات الأجهزة
        • الحد الأدنى من التكوين (سيناريوهات محدودة)
        • التكوين الموصى به (تجربة معملية كاملة)
        • التكوين الأمثل (أقصى أداء)
      • متطلبات البرمجيات
      • أهداف المشروع
    • ملخص سريع
    • هندسة الشبكة
      • Lab4PurpleSec
      • GOAD-MINILAB
    • هيكل المستودع
    • بداية سريعة
      • الخيار 1: النشر الآلي (موصى به)
      • الخيار 2: النشر اليدوي
    • السيناريوهات المحتملة
      • 1. التمركز — WAN → DMZ → LAN
      • 2. استغلال ثغرات OWASP على الويب → الثبات (webshell)
      • 3. Kerberoasting (AD) — استطلاع واسترداد التذاكر
    • تثبيت المكونات
      • المكونات الآلية
      • المكونات اليدوية
    • المساهمات
    • الترخيص
    • إشعار قانوني
    • الشكر والتقدير

نظرة عامة

Lab4PurpleSec هو معمل أمن سيبراني منزلي متطور مصمم لتدريب فريق الهجوم (Red Team) وفريق الدفاع (Blue Team) في بيئة شبه مؤسسية، ويدمج اختبار الاختراق للشبكة والويب، بالإضافة إلى Active Directory، والكشف، وSIEM، ونظام IDS/IPS.

المشروع موجه للطلاب وعشاق الأمن السيبراني!

المتطلبات الأساسية

متطلبات الأجهزة

Lab4PurpleSec مصمم ليكون مرناً ويمكن نشره حسب احتياجاتك والموارد المتاحة. لست بحاجة لتشغيل جميع الأجهزة الافتراضية في آن واحد - فالسيناريوهات مصممة لتنفيذها خطوة بخطوة.

الحد الأدنى من التكوين (سيناريوهات محدودة)

  • الذاكرة (RAM): 16 جيجابايت كحد أدنى
  • المعالج (CPU): معالج رباعي النواة (i5/i7 أو ما يعادله)
  • التخزين: 150 جيجابايت من مساحة القرص الحرة
  • حالة الاستخدام: تشغيل 2-3 أجهزة افتراضية في وقت واحد لسيناريوهات محددة (مثال: خادم ويب + آلة هجوم، أو SIEM + هدف واحد)

التكوين الموصى به (تجربة معملية كاملة)

  • الذاكرة (RAM): 32 جيجابايت موصى بها
  • المعالج (CPU): معالج 6+ نواة (i5/i7/i9 أو ما يعادله)
  • التخزين: 200+ جيجابايت من مساحة القرص الحرة (يُوصى باستخدام SSD)
  • حالة الاستخدام: تشغيل أجهزة افتراضية متعددة في وقت واحد لسيناريوهات معقدة (مثال: بيئة Active Directory كاملة + SIEM + خدمات ويب)

التكوين الأمثل (أقصى أداء)

  • الذاكرة (RAM): 64 جيجابايت
  • المعالج (CPU): معالج 8+ نواة (i9/Ryzen 9 أو ما يعادله)
  • التخزين: 500+ جيجابايت من مساحة القرص الحرة (يُوصى باستخدام NVMe SSD)
  • حالة الاستخدام: تشغيل المعمل بأكمله في وقت واحد مع جميع الخدمات النشطة

ملاحظة: هذه المتطلبات هي لتكوين مرجعي. يمكنك تخصيصها لتناسب احتياجاتك. بالطبع، الذاكرة (RAM) هي المورد الأكثر أهمية الذي يجب مراعاته (للمحاكاة الافتراضية، قوة المعالج/GPU ليست بنفس أهمية الذاكرة).

ملاحظات مهمة:

  • يمكنك تخصيص موارد الأجهزة الافتراضية في ملف Vagrantfile لتتناسب مع جهازك (قلل الذاكرة/المعالج لكل جهاز افتراضي إذا لزم الأمر)
  • ليس من الضروري تشغيل جميع الأجهزة الافتراضية في وقت واحد - ابدأ فقط بالأجهزة الافتراضية اللازمة لسيناريوك الحالي
  • يتطلب Wazuh Manager (LAN-SIEM-LIN) 8 جيجابايت من الذاكرة (RAM) - هذا هو الجهاز الافتراضي الأكثر استهلاكاً للموارد
  • تتطلب أجهزة GOAD الافتراضية (Windows) موارد كبيرة - فكر في تشغيلها بشكل منفصل إذا كانت الذاكرة محدودة
  • استخدام مساحة القرص: مع الإعدادات الافتراضية، يستهلك المعمل حوالي 130-150 جيجابايت

للحصول على متطلبات الأجهزة والبرمجيات التفصيلية، راجع docs/SETUP/prereqs.md.

متطلبات البرمجيات

  • برنامج المحاكاة الافتراضية: VirtualBox أو VMware Workstation/Player
  • Vagrant: الإصدار 2.2+ (للأجهزة الافتراضية الآلية)
  • Ansible: اختياري، لتنفيذ أدلة التشغيل يدوياً
  • صور ISO: راجع docs/SETUP/prereqs.md للحصول على القائمة الكاملة

أهداف المشروع

Lab4PurpleSec لا يوفر أجهزة افتراضية مُعدة مسبقاً (OVA/OVF). يتم التثبيت بالكامل "من الصفر" باتباع الأدلة التفصيلية المقدمة. هذا النهج:

  • يشجع على التعلم: فهم كل خطوة من خطوات التثبيت والتكوين
  • يضمن قابلية التكرار: يقوم كل مستخدم ببناء بيئته بنفس الطريقة (ومع ذلك قابلة للتخصيص)
  • يعزز الفهم: إتقان الأنظمة والشبكات والتكوينات
  • يسهل التخصيص: سهولة التكيف وفقاً للاحتياجات المحددة

ملخص سريع

Lab4PurpleSec يتضمن الميزات التالية:

  • هندسة مقسمة (WAN، DMZ، LAN، AD)
  • جدار ناري pfSense، IDS/IPS Suricata، Wazuh SIEM
  • أجهزة قابلة للاختراق (OWASP، Metasploitable، Windows DC)
  • أدلة تثبيت وتكوين مفصلة

هندسة الشبكة

Lab4PurpleSec

Lab4PurpleSec هو بيئة مخصصة لاستغلال ثغرات التطبيقات والأنظمة، ويستضيف أجهزة قابلة للاختراق عمداً (Metasploitable2/3)، وتطبيقات OWASP على الويب في منطقة DMZ معزولة، بالإضافة إلى بيئة Active Directory قابلة للاختراق (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB يحاكي بيئة Active Directory مبسطة تحتوي على وحدة تحكم مجال ومحطة عمل عميل Windows (عدة محطات إذا لزم الأمر)، مما يسمح بمحاكاة أنواع مختلفة من الهجمات الموجهة نحو Active Directory.

GOAD-MINILAB.png

هيكل المستودع

يعرض هذا القسم تنظيم مستودع Lab4PurpleSec ويصف دور كل دليل وملف رئيسي. يُمكّن هذا الهيكل من التنقل الواضح بين أدلة التثبيت، والتكوينات، والاختبارات، وموارد المشروع.

تنزيل الأداة