
Entorno Vagrant VirtualBox para realizar una prueba de penetración de red interna
Capsulecorp Pentest es una pequeña red virtual gestionada por Vagrant y Ansible. Contiene cinco máquinas virtuales, incluyendo un sistema atacante Linux con Xubuntu y 4 servidores Windows 2019 configurados con varios servicios vulnerables. Este proyecto puede ser usado para aprender pruebas de penetración de redes como un entorno independiente, pero está diseñado en última instancia para complementar mi libro The Art of Network Penetration Testing.

Configurar una red virtual para aprender pruebas de penetración puede ser tedioso, además de consumir tiempo y recursos. En el entorno de capsulecorp, casi todo está ya hecho por ti. Una vez que tengas Vagrant, Ansible y VirtualBox instalados en tu máquina, solo necesitas ejecutar un par de comandos vagrant para tener un dominio de Active Directory completamente funcional que puedas usar para hackear, aprender, hacer pentesting, etc.
Para usar la red Capsulecorp Pentest debes tener lo siguiente:
VirtualBox
Vagrant
Ansible
Se recomienda una CPU de cuatro núcleos con 16GB de RAM.
goku.capsulecorp.localvegeta.capsulecorp.localgohan.capsulecorp.localtrunks.capsulecorp.localtien.capsulecorp.localvegetatrunksgohantienPara gestionar hosts Windows, deberás instalar pywinrm con pip dentro del entorno virtual de Ansible
source ~/ansible/bin/activate
pip install pywinrm
deactivate
Tutorial de configuración en YouTube
Para una guía de instalación detallada, consulta
Lo primero que debes hacer es levantar y aprovisionar a Goku, el controlador de dominio. Este sistema probablemente tardará más en levantarse porque lo relacionado con dcpromo lleva tiempo.
Nota: si estás ejecutando vagrant con sudo, usa la opción sudo -E vagrant para ejecutarlo.
Levantar la MV
vagrant up goku
Aprovisionar la MV
vagrant provision goku
Repite los dos comandos anteriores para gohan, vegeta y trunks.
...ADVERTENCIA...
Se espera que esta sección del aprovisionamiento tome tiempo porque después de un dcpromo el sistema tarda mucho en reiniciarse.
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]
TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]
TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]
TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]
TASK [promotedc : Reboot after promotion] **************************************
Levanta las máquinas virtuales usando Vagrant. Primero, haz cd al directorio del proyecto, por ejemplo: cd ~/capsulecorp-pentest. Toma nota del puerto RDP que se reenvía a tu localhost.
vagrant up pentest
Aprovisiona la máquina pentest.
vagrant provision pentest
Puedes acceder a tu máquina pentest usando tu cliente RDP preferido para conectarte al listener xrdp o vía SSH con.
vagrant ssh pentest