Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
capsulecorp-pentest — Vagrant VirtualBox-Umgebung zur Durchführung eines internen Netzwerk-Penetrationstests | Kitploit
Tools/GitHubGitHub/r3dy/capsulecorp-pentest
Penetrationstest-FrameworksSchwachstellenscannerExploit-FrameworksNetzwerksicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubr3dy/capsulecorp-pentest

capsulecorp-pentest

Vagrant VirtualBox-Umgebung zur Durchführung eines internen Netzwerk-Penetrationstests

Repository anzeigen
1.0k179vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Blog        

Twitter:  

Discord:

Buch:     

1. Capsulecorp Pentest

Das Capsulecorp Pentest ist ein kleines virtuelles Netzwerk, das mit Vagrant und Ansible verwaltet wird. Es enthält fünf virtuelle Maschinen, darunter ein Linux-Angriffssystem mit Xubuntu und vier Windows 2019 Server, die mit verschiedenen anfälligen Diensten konfiguriert sind. Dieses Projekt kann als eigenständige Umgebung zum Erlernen von Netzwerk-Penetrationstests verwendet werden, ist aber letztlich als Ergänzung zu meinem Buch The Art of Network Penetration Testing gedacht.

Warum ist das cool?

Das Einrichten eines virtuellen Netzwerks zum Erlernen von Penetrationstests kann mühsam sowie zeit- und ressourcenintensiv sein. In der Capsulecorp-Umgebung ist so gut wie alles bereits für Sie erledigt. Sobald Sie Vagrant, Ansible und VirtualBox auf Ihrem Rechner installiert haben, müssen Sie nur noch ein paar vagrant-Befehle ausführen, um eine voll funktionsfähige Active Directory-Domäne zu erhalten, die Sie zum Hacken/Lernen/Pentesten usw. nutzen können.

1.1. Voraussetzungen

Um das Capsulecorp Pentest-Netzwerk nutzen zu können, benötigen Sie Folgendes:

  • VirtualBox

    • https://www.virtualbox.org/wiki/Downloads
  • Vagrant

    • https://www.vagrantup.com/downloads.html
  • Ansible

    • https://docs.ansible.com/ansible/latest/installation_guide/index.html
  • Ein Quad-Core-Prozessor mit 16 GB RAM wird empfohlen.

    • Mit 8 GB oder weniger können Sie das Projekt zwar noch nutzen, aber nur 2 oder 3 VMs gleichzeitig betreiben.
    • Für den gleichzeitigen Betrieb aller VMs werden 16 GB benötigt.

1.2. Aktuelle Funktionalität

  • Active Directory-Domäne mit einem DC und drei Servermitgliedern. Alle Windows-Server verfügen über Evaluierungslizenzen, die bei der Installation aktiviert werden (für 180 Tage)
    • Domänencontroller: goku.capsulecorp.local
    • Server 01: vegeta.capsulecorp.local
    • Server 02: gohan.capsulecorp.local
    • Server 03: trunks.capsulecorp.local
    • Wrkstn 01: tien.capsulecorp.local
  • Verwundbarer Jenkins-Server auf vegeta
  • Verwundbarer Apache Tomcat-Server auf trunks
  • Verwundbarer MSSQL-Server auf gohan
  • Verwundbares MS17-010 auf tien
  • Xubuntu-Pentest-System mit XRDP.
    • Metasploit
    • CrackMapExec
    • Nmap
    • Remmina RDP-Client
    • RVM
    • Python/Pip/Pipenv
    • Impacket

1.3. OSX-Konfiguration

Um Windows-Hosts zu verwalten, müssen Sie pywinrm mit pip innerhalb der ansible virtuellen Umgebung installieren

root@kitploit:~
source ~/ansible/bin/activate
pip install pywinrm
deactivate

2. Installation

YouTube-Einrichtungs-Tutorial

Eine ausführliche Installationsanleitung finden Sie hier

  • MacOS Setup Guide

  • Windows Setup Guide

2.1. Windows-Hosts konfigurieren

Als Erstes sollten Sie Goku, den Domänencontroller, hochfahren und provisionieren. Dieses System wird wahrscheinlich am längsten brauchen, weil die dcpromo-Dinge einfach eine Weile dauern.

Hinweis: Wenn Sie vagrant mit sudo ausführen, verwenden Sie die Option sudo -E vagrant, um vagrant auszuführen.

VM hochfahren

root@kitploit:~
vagrant up goku

VM provisionieren

root@kitploit:~
vagrant provision goku

Wiederholen Sie die beiden obigen Befehle für gohan, vegeta und trunks.

...WARNUNG...

Dieser Abschnitt der Provisionierung wird voraussichtlich eine Weile dauern, da es nach einem dcpromo lange dauert, bis das System neu startet.

root@kitploit:~
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]

TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]

TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]

TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]

TASK [promotedc : Reboot after promotion] **************************************

2.2. Pentest-Plattform konfigurieren

Starten Sie die virtuellen Maschinen mit Vagrant. Wechseln Sie zuerst in das Projektverzeichnis, z. B. cd ~/capsulecorp-pentest. Beachten Sie den RDP-Port, der an Ihren localhost weitergeleitet wird.

root@kitploit:~
vagrant up pentest

Provisionieren Sie die Pentest-Maschine.

root@kitploit:~
vagrant provision pentest

Sie können auf Ihre Pentest-Maschine entweder mit Ihrem bevorzugten RDP-Client zugreifen, um eine Verbindung zum xrdp-Listener herzustellen, oder per SSH mit.

root@kitploit:~
vagrant ssh pentest
Tool herunterladen