Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Red-Team-GOAD-Lab-Proxmox — Build-Anleitung für ein Red-Teaming-Homelab. GOAD-Lab-Setup in Proxmox und pfSense, Operator/C2 und Redirectors. | Kitploit
Tools/GitHubGitHub/pho5nix/red-team-goad-lab-proxmox
DefensivwerkzeugePost-ExploitationSicherheitsvirtualisierungNetzwerksicherheitPenetrationstestsCommand and ControlLernen & BildungRed TeamingAdversarial-Angriff

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Labs & Praxis
GitHubpho5nix/red-team-goad-lab-proxmox

Red-Team-GOAD-Lab-Proxmox

Build-Anleitung für ein Red-Teaming-Homelab. GOAD-Lab-Setup in Proxmox und pfSense, Operator/C2 und Redirectors.

Repository anzeigen
2838vor 1 TagNoch nicht geprüft
Teilen

Red-Team-GOAD-Lab-Proxmox

Infrastrukturdiagramm

image

In dieser Reihenfolge aufbauen:

  • pfSense VLANs und Firewall-Richtlinie.
  • Operator- und Redirector-VMs.
  • GOAD-Lab-Einrichtung in Proxmox.
  • Verifikation, Snapshots und Fehlerbehebung.

Die Befehlssyntax für Packer, Terraform und GOAD sollte zum Build-Zeitpunkt gegen dein frisch geklontes GOAD-Repo geprüft werden. GOAD wird aktiv gepflegt und Variablendateiformate können sich zwischen Releases ändern.


Build-Übersicht und Ressourcen

Segmente

VLANSubnetzGateway (pfSense)ZweckIP-Quelle
150172.23.150.0/24172.23.150.1Kali Operator und Ubuntu C2/SliverpfSense DHCP (Reservierungen nach Erstellung)
16010.60.160.0/2410.60.160.1HTTP/S Redirector und DNS/SSH Redirector (Ubuntu VMs)pfSense DHCP (Reservierungen nach Erstellung)
56192.168.56.0/24192.168.56.1Ubuntu GOAD-Provisioning-VM, GOAD AD Lab (5 Windows VMs) plus ELK SIEMStatisch (Terraform/Cloudbase-Init)
10010.10.100.0/2410.10.100.1Dein Desktop/LaptoppfSense DHCP (Reservierungen nach Erstellung)

GOAD-Hosts (statisch, intern in VLAN 56)

CodenameRolleOSDomäneIP
kingslandingDC01WS 2019sevenkingdoms.local192.168.56.10
winterfellDC02WS 2019north.sevenkingdoms.local192.168.56.11
meereenDC03WS 2016essos.local192.168.56.12
castelblackSRV02 (MSSQL/IIS)WS 2019north.sevenkingdoms.local192.168.56.22
braavosSRV03 (MSSQL/ADCS)WS 2016essos.local192.168.56.23
GOAD-ELKSIEM (Elasticsearch/Kibana/Logstash)Ubuntu 26.04Lab Monitoring192.168.56.50

GOAD-Hosts verwenden die Domain Controller als DNS (kingslanding, .10), was für AD erforderlich ist. pfSense ist nur ihr Gateway.


Ressourcenbudget (mein aktueller Host ist ein Beelink Mini PC GTi13: i9 CPU, 80 GB RAM. 1TB SSD)

KomponenteVLANvCPURAMDisk
Kali operator15048 GB60 GB
Ubuntu + Sliver C215024 GB40 GB
HTTP/S redirector16022 GB20 GB
DNS/SSH redirector16022 GB20 GB
Provisioning host5644 GB40 GB
kingslanding DC015624 GB60 GB
winterfell DC025624 GB60 GB
meereen DC035624 GB60 GB
castelblack SRV025624 GB60 GB
braavos SRV035624 GB60 GB
GOAD-ELK SIEM5648 GB80 GB

Insgesamt sind es etwa 28 vCPU, 48 GB RAM, 620 GB thin provisioned Disk für das vollständige GOAD-Lab.
Bei 80 GB RAM bleiben etwa 30 GB Reserve für Proxmox selbst und Snapshots.
Du kannst stattdessen auch das GOAD-Light oder das MINILAB einrichten, wenn die Ressourcen begrenzt sind.


Haftungsausschluss

Dieses Lab ist ausschließlich für Bildung und autorisiertes Sicherheitstraining in einer isolierten, in sich geschlossenen Umgebung gedacht. Die Techniken, die es vermittelt, sind dieselben, die Verteidiger verstehen müssen, um reale Systeme zu schützen. Halte es isoliert, halte es lokal und nutze das Gelernte, um Dinge sicherer zu machen.

Tool herunterladen