
Lab4PurpleSec es un homelab modular de Purple Team que combina un entorno de Active Directory vulnerable (GOAD), una DMZ web basada en Docker, pfSense + Suricata y un SIEM Wazuh. Proporciona un entorno de entrenamiento realista y de código abierto para explotación web, pivoting, ataques a Active Directory y detección de Blue Team.

Nota: Este proyecto se llamaba anteriormente "Lab4OffSec" y ha sido renombrado a "Lab4PurpleSec" para reflejar mejor su enfoque de Purple Team.
Nota: Esta es una V1. Los comentarios y las contribuciones son bienvenidos.
📜 Aviso de licencia: El uso de este proyecto (incluido para CTFs, proyectos comerciales, formación o cualquier otro propósito) está sujeto a los términos y condiciones de la Licencia MIT. Consulta
LICENSEpara más detalles. Al usar este proyecto, aceptas cumplir con los términos de la licencia, incluido el mantenimiento de los avisos de copyright e información de licencia.
Tabla de contenidos
Lab4PurpleSec es un homelab de ciberseguridad en evolución diseñado para el entrenamiento de Red Team y Blue Team en un entorno casi empresarial, integrando pentesting de red/web, Active Directory, detección, SIEM e IDS/IPS.
¡Proyecto destinado a estudiantes y entusiastas de la ciberseguridad!
Lab4PurpleSec está diseñado para ser flexible y se puede desplegar según tus necesidades y recursos disponibles. No necesitas ejecutar todas las VMs simultáneamente: los escenarios están diseñados para ejecutarse paso a paso.
Nota: Estos requisitos son para una configuración de referencia. Puedes personalizarlos para adaptarlos a tus necesidades. Por supuesto, la RAM es el recurso más importante a considerar (para la virtualización, la potencia de CPU/GPU no es tan importante como la RAM).
Notas importantes:
Vagrantfile para ajustarlos a tu hardware (reducir RAM/CPU por VM si es necesario)Para requisitos detallados de hardware y software, consulta docs/SETUP/prereqs.md.
docs/SETUP/prereqs.md para la lista completaLab4PurpleSec no proporciona máquinas virtuales preconstruidas (OVA/OVF). La instalación se realiza completamente "desde cero" siguiendo las guías detalladas proporcionadas. Este enfoque:
Lab4PurpleSec incluye las siguientes características:
Lab4PurpleSec es un entorno dedicado a la explotación de vulnerabilidades de aplicaciones y sistemas, que aloja máquinas intencionalmente vulnerables (Metasploitable2/3), aplicaciones web OWASP en una zona DMZ aislada, así como un entorno de Active Directory vulnerable (GOAD MINILAB).

GOAD-MINILAB replica un entorno de Active Directory simplificado con un controlador de dominio y una estación de trabajo cliente Windows (múltiples si es necesario), permitiendo simular varios tipos de ataques orientados a Active Directory.

Esta sección presenta la organización del repositorio Lab4PurpleSec y describe el papel de cada directorio y archivo principal. Esta estructura permite una navegación clara entre guías de instalación, configuraciones, pruebas y recursos del proyecto.