
Lab4PurpleSec es un homelab modular de Purple Team que combina un entorno de Active Directory vulnerable (GOAD), una DMZ web basada en Docker, pfSense + Suricata y un SIEM Wazuh. Proporciona un entorno de entrenamiento realista y de código abierto para explotación web, pivoting, ataques a Active Directory y detección de Blue Team.

Nota: Este proyecto se llamaba anteriormente "Lab4OffSec" y ha sido renombrado a "Lab4PurpleSec" para reflejar mejor su enfoque de Purple Team.
Nota: Esta es una V1. Los comentarios y las contribuciones son bienvenidos.
📜 Aviso de licencia: El uso de este proyecto (incluido para CTFs, proyectos comerciales, formación o cualquier otro propósito) está sujeto a los términos y condiciones de la Licencia MIT. Consulta
LICENSEpara más detalles. Al usar este proyecto, aceptas cumplir con los términos de la licencia, incluido el mantenimiento de los avisos de copyright e información de licencia.
Tabla de contenidos
Lab4PurpleSec es un homelab de ciberseguridad en evolución diseñado para el entrenamiento de Red Team y Blue Team en un entorno casi empresarial, integrando pentesting de red/web, Active Directory, detección, SIEM e IDS/IPS.
¡Proyecto destinado a estudiantes y entusiastas de la ciberseguridad!
Lab4PurpleSec está diseñado para ser flexible y se puede desplegar según tus necesidades y recursos disponibles. No necesitas ejecutar todas las VMs simultáneamente: los escenarios están diseñados para ejecutarse paso a paso.
Nota: Estos requisitos son para una configuración de referencia. Puedes personalizarlos para adaptarlos a tus necesidades. Por supuesto, la RAM es el recurso más importante a considerar (para la virtualización, la potencia de CPU/GPU no es tan importante como la RAM).
Notas importantes:
Vagrantfile para ajustarlos a tu hardware (reducir RAM/CPU por VM si es necesario)Para requisitos detallados de hardware y software, consulta docs/SETUP/prereqs.md.
docs/SETUP/prereqs.md para la lista completaLab4PurpleSec no proporciona máquinas virtuales preconstruidas (OVA/OVF). La instalación se realiza completamente "desde cero" siguiendo las guías detalladas proporcionadas. Este enfoque:
Lab4PurpleSec incluye las siguientes características:
Lab4PurpleSec es un entorno dedicado a la explotación de vulnerabilidades de aplicaciones y sistemas, que aloja máquinas intencionalmente vulnerables (Metasploitable2/3), aplicaciones web OWASP en una zona DMZ aislada, así como un entorno de Active Directory vulnerable (GOAD MINILAB).

GOAD-MINILAB replica un entorno de Active Directory simplificado con un controlador de dominio y una estación de trabajo cliente Windows (múltiples si es necesario), permitiendo simular varios tipos de ataques orientados a Active Directory.

Esta sección presenta la organización del repositorio Lab4PurpleSec y describe el papel de cada directorio y archivo principal. Esta estructura permite una navegación clara entre guías de instalación, configuraciones, pruebas y recursos del proyecto.
Lab4PurpleSec/
├── README.md — General overview and quick start (EN)
├── README_FR.md — General overview and quick start (FR)
├── CONTRIBUTING.md — Contribution guidelines
├── LICENSE — License and usage information
├── .gitignore — Files/directories excluded from Git versioning
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — Bug report template
│ ├── feature_request.md — Feature request template
│ └── documentation.md — Documentation improvement template
├── ARCHITECTURE.md — Architecture information, interfaces, network diagrams
├── assets/ — Visual resources (images, diagrams, etc.)
├── INVENTORY.md — Inventory list of all VMs and main characteristics
├── automation/ — Vagrant and Ansible automation for internal VMs
│ ├── README.md — Automation documentation and quick start
│ ├── ORCHESTRATION.md — VM orchestration and external integration guide
│ ├── Vagrantfile — Vagrant configuration for internal VMs
│ ├── ansible/ — Ansible playbooks and roles
│ └── scripts/ — Helper scripts for automation
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — Hardware and software requirements
│ │ ├── VMs_installation.md — Detailed VM installation and configuration guide
│ │ ├── pfsense_setup.md — pfSense installation and configuration documentation
│ │ ├── Web_server_setup.md — Web server deployment guide
│ │ ├── Wazuh_setup.md — Wazuh installation and agent enrollment guide
│ │ └── GOAD_setup.md — GOAD Active Directory deployment procedure
│ └── TESTS/
│ ├── Web_server.md — Web server validation checklist
│ ├── pfSense.md — pfSense and Suricata verification
│ ├── Wazuh.md — Wazuh testing/documentation
│ └── GOAD-MINILAB.md — GOAD MINILAB verification documentation
├── CONFIGS/
│ ├── web-server/ — Web server configuration files (Nginx, Docker, etc.)
│ └── pfsense/ — pfSense configuration files (rules, XML exports)
⚠️ Advertencia de seguridad: Este laboratorio contiene servicios intencionalmente vulnerables. Nunca conectes estas máquinas a una red de producción. Cambia siempre las contraseñas predeterminadas después de la instalación. Este entorno está diseñado únicamente para uso educativo en aislamiento.
Lab4PurpleSec proporciona un despliegue semiautomatizado usando Vagrant y Ansible para la mayoría de las VMs internas.
Inicio rápido:
En Windows:
cd automation # Navigate to the automation directory
$env:VAGRANT_ANSIBLE = "true" # Enable Ansible provisioning
vagrant up # Start the VMs
En Linux/macOS:
cd automation # Navigate to the automation directory
export VAGRANT_ANSIBLE=true # Enable Ansible provisioning
vagrant up # Start the VMs
Qué está automatizado:
El despliegue de las siguientes VMs está automatizado:
Qué aún requiere configuración manual:
Consulta:
automation/README.md para documentación detallada de automatizaciónautomation/ORCHESTRATION.md para la orquestación completa del desplieguedocs/SETUP/README.md para guías detalladas de instalación manualPara instalación manual completa (con fines educativos):
docs/SETUP/prereqs.md):
Nota: Este laboratorio se puede desplegar con VirtualBox si es necesario, pero VMware Workstation Pro se usó personalmente para esta documentación.
docs/SETUP/prereqs.md):
docs/SETUP/pfsense_setup.md):
docs/SETUP/pfsense_setup.md).docs/SETUP/Wazuh_setup.md.docs/SETUP/GOAD_setup.md.docs/TESTS/ para asegurarte de que todo esté correctamente configurado.¡Ahora puedes disfrutar de Lab4PurpleSec como desees!
Puedes:
Nota: La VM/router pfSense (FW-PFSENSE) debe iniciarse sistemáticamente para que el laboratorio funcione correctamente.
Consulta: docs/SETUP/README.md para guías detalladas de instalación manual.
Objetivo: Obtener acceso inicial en una VM web en la DMZ y luego pivotar hacia una máquina LAN/AD.
Habilidades / herramientas: Reconocimiento, tunelización (SSH/SOCKS, proxychains), pivoting.
Resultados esperados: registros web + alertas IDS + alertas Wazuh.
Punto a considerar: Adaptar las reglas de pfSense (simulando una mala configuración).
Objetivo: Explotar una vulnerabilidad web (subida, RCE o LFI) en un servicio de la DMZ y establecer una persistencia limitada.
Habilidades / herramientas: pruebas de aplicaciones web, BurpSuite, OWASP Top 10, webshell, inyección de comandos, subida de archivos, HTTP.
Resultados esperados: registros web + alertas IDS + captura de webshell.
Objetivo: Recuperar tickets de servicio de Kerberos para atacar cuentas de servicio.
Habilidades / herramientas: enumeración de AD, tickets de Kerberos, crackeo de hashes.
Resultados esperados: registros de AD + alertas IDS + registros de Wazuh que muestren actividad anómala, línea de tiempo.
Lab4PurpleSec admite tanto el despliegue automatizado como el manual:
Las siguientes VMs se pueden desplegar automáticamente usando Vagrant y Ansible:
Consulta automation/README.md para instrucciones de despliegue automatizado.
Los siguientes componentes deben instalarse manualmente desde fuentes oficiales:
docs/SETUP/pfsense_setup.md)docs/SETUP/GOAD_setup.mddocs/SETUP/Wazuh_setup.md)docs/SETUP/Web_server_setup.md)Consulta docs/SETUP/prereqs.md para la lista completa de imágenes ISO requeridas y docs/SETUP/VMs_installation.md para guías detalladas de instalación manual.
⚠️ Advertencia de seguridad: Las máquinas creadas contienen servicios intencionalmente vulnerables — nunca las conectes a una red de producción. Cambia inmediatamente las contraseñas predeterminadas después de la instalación. Este laboratorio está diseñado únicamente para uso educativo en aislamiento.
Lab4PurpleSec es un proyecto educativo de código abierto. ¡Las contribuciones y los comentarios constructivos son bienvenidos!
Este proyecto está licenciado bajo la Licencia MIT.
Aviso de licencia: El uso de este proyecto (incluido para CTFs, proyectos comerciales, formación o cualquier otro propósito) está sujeto a los términos y condiciones de la Licencia MIT. Consulta LICENSE para más detalles. Al usar este proyecto, aceptas cumplir con los términos de la licencia, incluido el mantenimiento de los avisos de copyright e información de licencia.
Los logotipos y marcas comerciales citados o representados en este proyecto son propiedad de sus respectivos titulares.
El uso de estos logotipos es estrictamente informativo y no comercial.
Un agradecimiento especial a Orange Cyberdefense por desarrollar GOAD (https://orange-cyberdefense.github.io/GOAD/).