Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Lab4PurpleSec — Lab4PurpleSec ist ein modulares Purple-Team-Homelab, das eine verwundbare Active-Directory-Umgebung (GOAD), eine Docker-basierte Web-DMZ, pfSense + Suricata und ein Wazuh-SIEM kombiniert. Es bietet eine realistische Open-Source-Trainingsumgebung für Web-Exploitation, Pivoting, Active-Directory-Angriffe und Blue-Team-Erkennung. | Kitploit
Tools/GitHubGitHub/0xmr007/lab4purplesec
Privilege EscalationIDS/IPS-UmgehungWebanwendungs-ExploitationPenetrationstestsEinbruchserkennungLernen & BildungRed TeamingLabs & Praxis
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Repository anzeigen
3063511vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Lab4PurpleSec ist ein modulares Purple-Team-Homelab, das eine verwundbare Active-Directory-Umgebung (GOAD), eine Docker-basierte Web-DMZ, pfSense + Suricata und ein Wazuh-SIEM kombiniert. Es bietet eine realistische Open-Source-Trainingsumgebung für Web-Exploitation, Pivoting, Active-Directory-Angriffe und Blue-Team-Erkennung.

Teilen

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

Hinweis: Dieses Projekt hieß zuvor „Lab4OffSec“ und wurde in „Lab4PurpleSec“ umbenannt, um seinen Fokus auf Purple Teams besser widerzuspiegeln.

Hinweis: Dies ist eine V1. Feedback und Beiträge sind willkommen.

📜 Lizenzhinweis: Die Nutzung dieses Projekts (einschließlich für CTFs, kommerzielle Projekte, Schulungen oder andere Zwecke) unterliegt den Bedingungen der MIT-Lizenz. Vollständige Details siehe LICENSE. Durch die Nutzung dieses Projekts erklären Sie sich mit den Lizenzbedingungen einverstanden, einschließlich der Aufrechterhaltung von Urheberrechtshinweisen und Lizenzinformationen.

🇫🇷 Version française disponible ici

Inhaltsverzeichnis

  • Lab4PurpleSec
    • Übersicht
    • Voraussetzungen
      • Hardware-Anforderungen
        • Minimalkonfiguration (eingeschränkte Szenarien)
        • Empfohlene Konfiguration (vollständige Lab-Erfahrung)
        • Optimale Konfiguration (maximale Leistung)
      • Software-Anforderungen
      • Projektziele
    • TL;DR
    • Netzwerkarchitektur
      • Lab4PurpleSec
      • GOAD-MINILAB
    • Repository-Struktur
    • Schnellstart
      • Option 1: Automatisierte Bereitstellung (empfohlen)
      • Option 2: Manuelle Bereitstellung
    • Mögliche Szenarien
      • 1. Pivoting – WAN → DMZ → LAN
      • 2. OWASP Web Exploit → Persistenz (Webshell)
      • 3. Kerberoasting (AD) – Reconnaissance & Ticket-Erlangung
    • Komponenteninstallation
      • Automatisierte Komponenten
      • Manuelle Komponenten
    • Beiträge
    • Lizenz
    • Rechtlicher Hinweis
    • Danksagungen

Übersicht

Lab4PurpleSec ist ein sich weiterentwickelndes Cybersecurity-Homelab, das für Red Team- und Blue Team-Training in einer nahezu unternehmensähnlichen Umgebung konzipiert wurde. Es integriert Netzwerk-/Web-Pentesting, Active Directory, Erkennung, SIEM und IDS/IPS.

Das Projekt richtet sich an Studierende und Cybersecurity-Enthusiasten!

Voraussetzungen

Hardware-Anforderungen

Lab4PurpleSec ist flexibel ausgelegt und kann entsprechend Ihren Bedürfnissen und verfügbaren Ressourcen bereitgestellt werden. Sie müssen nicht alle VMs gleichzeitig ausführen – die Szenarien sind so konzipiert, dass sie Schritt für Schritt ausgeführt werden.

Minimalkonfiguration (eingeschränkte Szenarien)

  • RAM: Mindestens 16 GB
  • CPU: 4-Kern-Prozessor (i5/i7 oder vergleichbar)
  • Speicher: 150 GB freier Speicherplatz
  • Anwendungsfall: 2-3 VMs gleichzeitig für bestimmte Szenarien (z.B. Webserver + Angriffsmaschine oder SIEM + ein Ziel)

Empfohlene Konfiguration (vollständige Lab-Erfahrung)

  • RAM: 32 GB empfohlen
  • CPU: 6+ Kern-Prozessor (i5/i7/i9 oder vergleichbar)
  • Speicher: 200+ GB freier Speicherplatz (SSD empfohlen)
  • Anwendungsfall: Mehrere VMs gleichzeitig für komplexe Szenarien (z.B. vollständige AD-Umgebung + SIEM + Webdienste)

Optimale Konfiguration (maximale Leistung)

  • RAM: 64 GB
  • CPU: 8+ Kern-Prozessor (i9/Ryzen 9 oder vergleichbar)
  • Speicher: 500+ GB freier Speicherplatz (NVMe-SSD empfohlen)
  • Anwendungsfall: Gesamtes Labor gleichzeitig mit allen aktiven Diensten

Hinweis: Diese Voraussetzungen gelten für eine Referenzkonfiguration. Sie können sie nach Ihren Bedürfnissen anpassen. Der RAM ist die wichtigste Ressource, die berücksichtigt werden muss (für die Virtualisierung ist CPU/GPU-Leistung nicht so wichtig wie RAM).

Wichtige Hinweise:

  • Sie können die VM-Ressourcen in der Vagrantfile anpassen, um sie an Ihre Hardware anzupassen (RAM/CPU pro VM bei Bedarf reduzieren)
  • Nicht alle VMs müssen gleichzeitig laufen – starten Sie nur die VMs, die für Ihr aktuelles Szenario benötigt werden
  • Wazuh Manager (LAN-SIEM-LIN) benötigt 8 GB RAM – dies ist die ressourcenintensivste VM
  • GOAD-VMs (Windows) benötigen erhebliche Ressourcen – erwägen Sie, sie separat auszuführen, wenn der RAM begrenzt ist
  • Speicherplatznutzung: Bei Standardeinstellungen benötigt das Labor ca. 130-150 GB

Ausführliche Hardware- und Software-Anforderungen finden Sie in docs/SETUP/prereqs.md.

Software-Anforderungen

  • Hypervisor: VirtualBox oder VMware Workstation/Player
  • Vagrant: Version 2.2+ (für automatisierte VMs)
  • Ansible: Optional, zur manuellen Ausführung von Playbooks
  • ISO-Images: Vollständige Liste in docs/SETUP/prereqs.md

Projektziele

Lab4PurpleSec stellt keine vorgefertigten virtuellen Maschinen (OVA/OVF) bereit. Die Installation erfolgt vollständig „von Grund auf“ durch Befolgen der bereitgestellten detaillierten Anleitungen. Dieser Ansatz:

  • Fördert das Lernen: Verständnis jedes Installations- und Konfigurationsschritts
  • Gewährleistet Reproduzierbarkeit: Jeder Benutzer baut seine Umgebung identisch auf (dennoch anpassbar)
  • Stärkt das Verständnis: Beherrschung von Systemen, Netzwerken und Konfigurationen
  • Erleichtert die Anpassung: Einfache Anpassung an spezifische Bedürfnisse

TL;DR

Lab4PurpleSec umfasst die folgenden Funktionen:

  • Segmentierte Architektur (WAN, DMZ, LAN, AD)
  • pfSense-Firewall, Suricata IDS/IPS, Wazuh SIEM
  • Angreifbare Maschinen (OWASP, Metasploitable, Windows DC)
  • Detaillierte Installations- und Konfigurationsanleitungen

Netzwerkarchitektur

Lab4PurpleSec

Lab4PurpleSec ist eine Umgebung, die der Ausnutzung von Anwendungs- und Systemsicherheitslücken gewidmet ist. Sie hostet absichtlich angreifbare Maschinen (Metasploitable2/3), OWASP-Webanwendungen in einer isolierten DMZ-Zone sowie eine angreifbare Active Directory-Umgebung (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB repliziert eine vereinfachte Active Directory-Umgebung mit einem Domain-Controller und einer Windows-Client-Workstation (bei Bedarf auch mehrere), sodass verschiedene Arten von Active Directory-orientierten Angriffen simuliert werden können.

GOAD-MINILAB.png

Repository-Struktur

Dieser Abschnitt stellt die Organisation des Lab4PurpleSec-Repositorys dar und beschreibt die Rolle jedes Verzeichnisses und der wichtigsten Dateien. Diese Struktur ermöglicht eine klare Navigation zwischen Installationsanleitungen, Konfigurationen, Tests und Projektressourcen.

Tool herunterladen