
Vagrant VirtualBox-Umgebung zur Durchführung eines internen Netzwerk-Penetrationstests
Das Capsulecorp Pentest ist ein kleines virtuelles Netzwerk, das mit Vagrant und Ansible verwaltet wird. Es enthält fünf virtuelle Maschinen, darunter ein Linux-Angriffssystem mit Xubuntu und vier Windows 2019 Server, die mit verschiedenen anfälligen Diensten konfiguriert sind. Dieses Projekt kann als eigenständige Umgebung zum Erlernen von Netzwerk-Penetrationstests verwendet werden, ist aber letztlich als Ergänzung zu meinem Buch The Art of Network Penetration Testing gedacht.

Das Einrichten eines virtuellen Netzwerks zum Erlernen von Penetrationstests kann mühsam sowie zeit- und ressourcenintensiv sein. In der Capsulecorp-Umgebung ist so gut wie alles bereits für Sie erledigt. Sobald Sie Vagrant, Ansible und VirtualBox auf Ihrem Rechner installiert haben, müssen Sie nur noch ein paar vagrant-Befehle ausführen, um eine voll funktionsfähige Active Directory-Domäne zu erhalten, die Sie zum Hacken/Lernen/Pentesten usw. nutzen können.
Um das Capsulecorp Pentest-Netzwerk nutzen zu können, benötigen Sie Folgendes:
VirtualBox
Vagrant
Ansible
Ein Quad-Core-Prozessor mit 16 GB RAM wird empfohlen.
goku.capsulecorp.localvegeta.capsulecorp.localgohan.capsulecorp.localtrunks.capsulecorp.localtien.capsulecorp.localvegetatrunksgohantienUm Windows-Hosts zu verwalten, müssen Sie pywinrm mit pip innerhalb der ansible virtuellen Umgebung installieren
source ~/ansible/bin/activate
pip install pywinrm
deactivate
YouTube-Einrichtungs-Tutorial
Eine ausführliche Installationsanleitung finden Sie hier
Als Erstes sollten Sie Goku, den Domänencontroller, hochfahren und provisionieren. Dieses System wird wahrscheinlich am längsten brauchen, weil die dcpromo-Dinge einfach eine Weile dauern.
Hinweis: Wenn Sie vagrant mit sudo ausführen, verwenden Sie die Option sudo -E vagrant, um vagrant auszuführen.
VM hochfahren
vagrant up goku
VM provisionieren
vagrant provision goku
Wiederholen Sie die beiden obigen Befehle für gohan, vegeta und trunks.
...WARNUNG...
Dieser Abschnitt der Provisionierung wird voraussichtlich eine Weile dauern, da es nach einem dcpromo lange dauert, bis das System neu startet.
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]
TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]
TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]
TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]
TASK [promotedc : Reboot after promotion] **************************************
Starten Sie die virtuellen Maschinen mit Vagrant. Wechseln Sie zuerst in das Projektverzeichnis, z. B. cd ~/capsulecorp-pentest. Beachten Sie den RDP-Port, der an Ihren localhost weitergeleitet wird.
vagrant up pentest
Provisionieren Sie die Pentest-Maschine.
vagrant provision pentest
Sie können auf Ihre Pentest-Maschine entweder mit Ihrem bevorzugten RDP-Client zugreifen, um eine Verbindung zum xrdp-Listener herzustellen, oder per SSH mit.
vagrant ssh pentest