Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Lab4PurpleSec — Lab4PurpleSec es un homelab modular de Purple Team que combina un entorno de Active Directory vulnerable (GOAD), una DMZ web basada en Docker, pfSense + Suricata y un SIEM Wazuh. Proporciona un entorno de entrenamiento realista y de código abierto para explotación web, pivoting, ataques a Active Directory y detección de Blue Team. | Kitploit
Herramientas/GitHubGitHub/0xmr007/lab4purplesec
Escalada de PrivilegiosEvasión de IDS/IPSExplotación de Aplicaciones WebPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Ver Repositorio
3063511hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Lab4PurpleSec es un homelab modular de Purple Team que combina un entorno de Active Directory vulnerable (GOAD), una DMZ web basada en Docker, pfSense + Suricata y un SIEM Wazuh. Proporciona un entorno de entrenamiento realista y de código abierto para explotación web, pivoting, ataques a Active Directory y detección de Blue Team.

Compartir

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

Nota: Este proyecto se llamaba anteriormente "Lab4OffSec" y ha sido renombrado a "Lab4PurpleSec" para reflejar mejor su enfoque de Purple Team.

Nota: Esta es una V1. Los comentarios y las contribuciones son bienvenidos.

📜 Aviso de licencia: El uso de este proyecto (incluido para CTFs, proyectos comerciales, formación o cualquier otro propósito) está sujeto a los términos y condiciones de la Licencia MIT. Consulta LICENSE para más detalles. Al usar este proyecto, aceptas cumplir con los términos de la licencia, incluido el mantenimiento de los avisos de copyright e información de licencia.

🇫🇷 Versión francesa disponible aquí

Tabla de contenidos

  • Lab4PurpleSec
    • Visión general
    • Requisitos previos
      • Requisitos de hardware
        • Configuración mínima (escenarios limitados)
        • Configuración recomendada (experiencia completa de laboratorio)
        • Configuración óptima (máximo rendimiento)
      • Requisitos de software
      • Objetivos del proyecto
    • TL;DR
    • Arquitectura de red
      • Lab4PurpleSec
      • GOAD-MINILAB
    • Estructura del repositorio
    • Inicio rápido
      • Opción 1: Despliegue automatizado (Recomendada)
      • Opción 2: Despliegue manual
    • Posibles escenarios
      • 1. Pivoting — WAN → DMZ → LAN
      • 2. Explotación web OWASP → Persistencia (webshell)
      • 3. Kerberoasting (AD) — reconocimiento y recuperación de tickets
    • Instalación de componentes
      • Componentes automatizados
      • Componentes manuales
    • Contribuciones
    • Licencia
    • Aviso legal
    • Créditos

Visión general

Lab4PurpleSec es un homelab de ciberseguridad en evolución diseñado para el entrenamiento de Red Team y Blue Team en un entorno casi empresarial, integrando pentesting de red/web, Active Directory, detección, SIEM e IDS/IPS.

¡Proyecto destinado a estudiantes y entusiastas de la ciberseguridad!

Requisitos previos

Requisitos de hardware

Lab4PurpleSec está diseñado para ser flexible y se puede desplegar según tus necesidades y recursos disponibles. No necesitas ejecutar todas las VMs simultáneamente: los escenarios están diseñados para ejecutarse paso a paso.

Configuración mínima (escenarios limitados)

  • RAM: 16 GB mínimo
  • CPU: procesador de 4 núcleos (i5/i7 o equivalente)
  • Almacenamiento: 150 GB de espacio libre en disco
  • Caso de uso: Ejecutar 2-3 VMs a la vez para escenarios específicos (p. ej., servidor web + máquina de ataque, o SIEM + un objetivo)

Configuración recomendada (experiencia completa de laboratorio)

  • RAM: 32 GB recomendado
  • CPU: procesador de 6+ núcleos (i5/i7/i9 o equivalente)
  • Almacenamiento: 200+ GB de espacio libre en disco (SSD recomendado)
  • Caso de uso: Ejecutar múltiples VMs simultáneamente para escenarios complejos (p. ej., entorno AD completo + SIEM + servicios web)

Configuración óptima (máximo rendimiento)

  • RAM: 64 GB
  • CPU: procesador de 8+ núcleos (i9/Ryzen 9 o equivalente)
  • Almacenamiento: 500+ GB de espacio libre en disco (NVMe SSD recomendado)
  • Caso de uso: Ejecutar todo el laboratorio simultáneamente con todos los servicios activos

Nota: Estos requisitos son para una configuración de referencia. Puedes personalizarlos para adaptarlos a tus necesidades. Por supuesto, la RAM es el recurso más importante a considerar (para la virtualización, la potencia de CPU/GPU no es tan importante como la RAM).

Notas importantes:

  • Puedes personalizar los recursos de las VMs en el Vagrantfile para ajustarlos a tu hardware (reducir RAM/CPU por VM si es necesario)
  • No todas las VMs necesitan ejecutarse a la vez - inicia solo las VMs necesarias para tu escenario actual
  • Wazuh Manager (LAN-SIEM-LIN) requiere 8 GB de RAM - esta es la VM que más recursos consume
  • Las VMs de GOAD (Windows) requieren recursos significativos - considera ejecutarlas por separado si la RAM es limitada
  • Uso de espacio en disco: Con la configuración predeterminada, el laboratorio utiliza aproximadamente 130-150 GB

Para requisitos detallados de hardware y software, consulta docs/SETUP/prereqs.md.

Requisitos de software

  • Hipervisor: VirtualBox o VMware Workstation/Player
  • Vagrant: Versión 2.2+ (para VMs automatizadas)
  • Ansible: Opcional, para la ejecución manual de playbooks
  • Imágenes ISO: Consulta docs/SETUP/prereqs.md para la lista completa

Objetivos del proyecto

Lab4PurpleSec no proporciona máquinas virtuales preconstruidas (OVA/OVF). La instalación se realiza completamente "desde cero" siguiendo las guías detalladas proporcionadas. Este enfoque:

  • Fomenta el aprendizaje: Comprender cada paso de instalación y configuración
  • Garantiza la reproducibilidad: Cada usuario construye su entorno de manera idéntica (aunque personalizable)
  • Refuerza la comprensión: Dominio de sistemas, redes y configuraciones
  • Facilita la personalización: Adaptación sencilla según necesidades específicas

TL;DR

Lab4PurpleSec incluye las siguientes características:

  • Arquitectura segmentada (WAN, DMZ, LAN, AD)
  • Firewall pfSense, Suricata IDS/IPS, Wazuh SIEM
  • Máquinas vulnerables (OWASP, Metasploitable, DC Windows)
  • Guías detalladas de instalación y configuración

Arquitectura de red

Lab4PurpleSec

Lab4PurpleSec es un entorno dedicado a la explotación de vulnerabilidades de aplicaciones y sistemas, que aloja máquinas intencionalmente vulnerables (Metasploitable2/3), aplicaciones web OWASP en una zona DMZ aislada, así como un entorno de Active Directory vulnerable (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB replica un entorno de Active Directory simplificado con un controlador de dominio y una estación de trabajo cliente Windows (múltiples si es necesario), permitiendo simular varios tipos de ataques orientados a Active Directory.

GOAD-MINILAB.png

Estructura del repositorio

Esta sección presenta la organización del repositorio Lab4PurpleSec y describe el papel de cada directorio y archivo principal. Esta estructura permite una navegación clara entre guías de instalación, configuraciones, pruebas y recursos del proyecto.

Descargar herramienta