Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
capsulecorp-pentest — Entorno Vagrant VirtualBox para realizar una prueba de penetración de red interna | Kitploit
Herramientas/GitHubGitHub/r3dy/capsulecorp-pentest
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesFrameworks de ExploitsSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubr3dy/capsulecorp-pentest

capsulecorp-pentest

Entorno Vagrant VirtualBox para realizar una prueba de penetración de red interna

Ver Repositorio
1.0k179hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Blog        

Twitter:  

Discord:

Libro:     

1. Capsulecorp Pentest

Capsulecorp Pentest es una pequeña red virtual gestionada por Vagrant y Ansible. Contiene cinco máquinas virtuales, incluyendo un sistema atacante Linux con Xubuntu y 4 servidores Windows 2019 configurados con varios servicios vulnerables. Este proyecto puede ser usado para aprender pruebas de penetración de redes como un entorno independiente, pero está diseñado en última instancia para complementar mi libro The Art of Network Penetration Testing.

¿Por qué es genial esto?

Configurar una red virtual para aprender pruebas de penetración puede ser tedioso, además de consumir tiempo y recursos. En el entorno de capsulecorp, casi todo está ya hecho por ti. Una vez que tengas Vagrant, Ansible y VirtualBox instalados en tu máquina, solo necesitas ejecutar un par de comandos vagrant para tener un dominio de Active Directory completamente funcional que puedas usar para hackear, aprender, hacer pentesting, etc.

1.1. Requisitos

Para usar la red Capsulecorp Pentest debes tener lo siguiente:

  • VirtualBox

    • https://www.virtualbox.org/wiki/Downloads
  • Vagrant

    • https://www.vagrantup.com/downloads.html
  • Ansible

    • https://docs.ansible.com/ansible/latest/installation_guide/index.html
  • Se recomienda una CPU de cuatro núcleos con 16GB de RAM.

    • Con 8GB o menos aún puedes usar el proyecto, pero solo ejecuta 2 o 3 MV a la vez.
    • Para ejecutar todas las MV a la vez se requieren 16GB.

1.2. Funcionalidad Actual

  • Dominio de Active Directory con un controlador de dominio y 3 servidores miembros. Todos los servidores Windows tienen licencias de evaluación, que se activan en la instalación (por 180 días)
    • Controlador de dominio: goku.capsulecorp.local
    • Servidor 01: vegeta.capsulecorp.local
    • Servidor 02: gohan.capsulecorp.local
    • Servidor 03: trunks.capsulecorp.local
    • Wrkstn 01: tien.capsulecorp.local
  • Servidor Jenkins vulnerable en vegeta
  • Servidor Apache Tomcat vulnerable en trunks
  • Servidor MSSQL vulnerable en gohan
  • MS17-010 vulnerable en tien
  • Sistema pentest Xubuntu ejecutando XRDP.
    • Metasploit
    • CrackMapExec
    • Nmap
    • Remmina RDP client
    • RVM
    • Python/Pip/Pipenv
    • Impacket

1.3. Configuración en OSX

Para gestionar hosts Windows, deberás instalar pywinrm con pip dentro del entorno virtual de Ansible

root@kitploit:~
source ~/ansible/bin/activate
pip install pywinrm
deactivate

2. Instalación

Tutorial de configuración en YouTube

Para una guía de instalación detallada, consulta

  • Guía de instalación en MacOS

  • Guía de instalación en Windows

2.1. Configurar los hosts Windows

Lo primero que debes hacer es levantar y aprovisionar a Goku, el controlador de dominio. Este sistema probablemente tardará más en levantarse porque lo relacionado con dcpromo lleva tiempo.

Nota: si estás ejecutando vagrant con sudo, usa la opción sudo -E vagrant para ejecutarlo.

Levantar la MV

root@kitploit:~
vagrant up goku

Aprovisionar la MV

root@kitploit:~
vagrant provision goku

Repite los dos comandos anteriores para gohan, vegeta y trunks.

...ADVERTENCIA...

Se espera que esta sección del aprovisionamiento tome tiempo porque después de un dcpromo el sistema tarda mucho en reiniciarse.

root@kitploit:~
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]

TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]

TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]

TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]

TASK [promotedc : Reboot after promotion] **************************************

2.2. Configurar tu plataforma pentest

Levanta las máquinas virtuales usando Vagrant. Primero, haz cd al directorio del proyecto, por ejemplo: cd ~/capsulecorp-pentest. Toma nota del puerto RDP que se reenvía a tu localhost.

root@kitploit:~
vagrant up pentest

Aprovisiona la máquina pentest.

root@kitploit:~
vagrant provision pentest

Puedes acceder a tu máquina pentest usando tu cliente RDP preferido para conectarte al listener xrdp o vía SSH con.

root@kitploit:~
vagrant ssh pentest
Descargar herramienta