Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
capsulecorp-pentest — Environnement Vagrant VirtualBox pour réaliser un test de pénétration de réseau interne | Kitploit
Outils/GitHubGitHub/r3dy/capsulecorp-pentest
Frameworks de Tests d'IntrusionScanners de VulnérabilitésFrameworks d'ExploitationSécurité RéseauTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubr3dy/capsulecorp-pentest

capsulecorp-pentest

Environnement Vagrant VirtualBox pour réaliser un test de pénétration de réseau interne

Voir le dépôt
1.0k179il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Blog        

Twitter:  

Discord:

Livre:     

1. Capsulecorp Pentest

Le Capsulecorp Pentest est un petit réseau virtuel géré par Vagrant et Ansible. Il contient cinq machines virtuelles, dont un système d'attaque Linux fonctionnant sous Xubuntu et 4 serveurs Windows 2019 configurés avec divers services vulnérables. Ce projet peut être utilisé pour apprendre les tests d'intrusion réseau en tant qu'environnement autonome, mais est finalement conçu pour compléter mon livre The Art of Network Penetration Testing.

Pourquoi c'est cool ?

Configurer un réseau virtuel pour apprendre les tests d'intrusion peut être fastidieux et chronophage/consommateur de ressources. Tout dans l'environnement capsulecorp est déjà pratiquement fait pour vous. Une fois que vous avez installé Vagrant, Ansible et VirtualBox sur votre machine, vous n'avez besoin que d'exécuter quelques commandes vagrant pour disposer d'un domaine Active Directory pleinement fonctionnel que vous pouvez utiliser pour le hacking/l'apprentissage/les tests d'intrusion, etc.

1.1. Prérequis

Afin d'utiliser le réseau Capsulecorp Pentest, vous devez disposer des éléments suivants :

  • VirtualBox

    • https://www.virtualbox.org/wiki/Downloads
  • Vagrant

    • https://www.vagrantup.com/downloads.html
  • Ansible

    • https://docs.ansible.com/ansible/latest/installation_guide/index.html
  • Un processeur quad-core avec 16GB de RAM est recommandé.

    • Avec 8GB ou moins, vous pouvez toujours utiliser le projet mais ne faire fonctionner que 2 ou 3 VM à la fois.
    • Pour toutes les VM fonctionnant en même temps, 16GB sont requis.

1.2. Fonctionnalités actuelles

  • Domaine Active Directory avec un contrôleur de domaine et 3 serveurs membres. Tous les serveurs Windows ont des licences d'évaluation, activées lors de l'installation (pour 180 jours)
    • Contrôleur de domaine : goku.capsulecorp.local
    • Serveur 01 : vegeta.capsulecorp.local
    • Serveur 02 : gohan.capsulecorp.local
    • Serveur 03 : trunks.capsulecorp.local
    • Poste de travail 01 : tien.capsulecorp.local
  • Serveur Jenkins vulnérable sur vegeta
  • Serveur Apache Tomcat vulnérable sur trunks
  • Serveur MSSQL vulnérable sur gohan
  • MS17-010 vulnérable sur tien
  • Système de test d'intrusion Xubuntu fonctionnant avec XRDP.
    • Metasploit
    • CrackMapExec
    • Nmap
    • Remmina RDP client
    • RVM
    • Python/Pip/Pipenv
    • Impacket

1.3. Configuration OSX

Pour gérer les hôtes Windows, vous devrez installer pywinrm avec pip dans l'environnement virtuel ansible

root@kitploit:~
source ~/ansible/bin/activate
pip install pywinrm
deactivate

2. Installation

Tutoriel d'installation YouTube

Pour un guide d'installation détaillé, consultez

  • Guide d'installation MacOS

  • Guide d'installation Windows

2.1. Configurer les hôtes Windows

La première chose à faire est de démarrer et de provisionner Goku, le contrôleur de domaine. Ce système prendra probablement le plus de temps à démarrer car la procédure dcpromo prend un certain temps.

Note : si vous exécutez vagrant avec sudo, utilisez l'option sudo -E vagrant pour lancer vagrant

Démarrer la VM

root@kitploit:~
vagrant up goku

Provisionner la VM

root@kitploit:~
vagrant provision goku

Répétez les deux commandes ci-dessus pour gohan, vegeta et trunks.

...ATTENTION...

Cette section du provisionnement devrait prendre un certain temps car après un dcpromo, le système met beaucoup de temps à redémarrer.

root@kitploit:~
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]

TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]

TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]

TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]

TASK [promotedc : Reboot after promotion] **************************************

2.2. Configurer votre plateforme de test d'intrusion

Démarrez les machines virtuelles avec Vagrant. Commencez par vous placer dans le répertoire du projet, par exemple : cd ~/capsulecorp-pentest. Notez le port RDP qui est redirigé vers votre localhost.

root@kitploit:~
vagrant up pentest

Provisionnez la machine de test d'intrusion.

root@kitploit:~
vagrant provision pentest

Vous pouvez accéder à votre machine de test soit en utilisant votre client RDP préféré pour vous connecter au listener xrdp, soit via SSH avec.

root@kitploit:~
vagrant ssh pentest
Télécharger l’outil