
Laboratoire de pentesting avec une instance Kali Linux accessible via SSH et VPN WireGuard et avec des instances vulnérables dans un sous-réseau privé.
Laboratoire de test d'intrusion déployé en tant qu'IaC avec Terraform sur AWS.
Il déploie une instance Kali Linux accessible via SSH & VPN WireGuard.
Des instances vulnérables dans un sous-réseau privé.
NOTE :

aws configure0 ou 1 dans variables.tf :variable "deploment-control" {
type = map
default = {
#"instance" = 0 ou 1, pour désactiver ou activer
"metasploitable3" = 1
"dvca" = 0
}
description = "Contrôle les instances EC2 déployées, 0 pour aucune ou 1"
}
terraform init
terraform plan
terraform apply -auto-approve
Les sorties Terraform afficheront les entrées suivantes :
Connectez-vous à Kali via SSH ou WireGuard :
KALI_IP=<KALI_IP> # configurer l'IP publique Kali
ssh -i kali.pem -o StrictHostKeyChecking=no -o IdentitiesOnly=yes kali@${KALI_IP}
KALI_IP=<KALI_IP> # configurer l'IP publique Kali
scp -i kali.pem -o StrictHostKeyChecking=no IdentitiesOnly=yes kali@${KALI_IP}:/home/kali/client_vpn.wg .
####
(kali_local)$ sudo apt-get install –y wireguard
(kali_local)$ sudo gedit /etc/wireguard/wg0.conf # copier le contenu de client_vpn.wg
(kali_local)$ sudo chmod 700 /etc/wireguard/wg0.conf
(kali_local)$ sudo wg-quick up wg0
(kali_local)$ ping 10.0.0.5 # tester la connectivité avec l'instance Kali dans AWS
terraform destroy -auto-approve