
Lab4PurpleSec एक मॉड्यूलर पर्पल टीम होमलैब है जो एक कमजोर Active Directory वातावरण (GOAD), एक Docker-आधारित वेब DMZ, pfSense + Suricata, और Wazuh SIEM को जोड़ता है। यह वेब शोषण, पिवोटिंग, Active Directory हमलों और ब्लू टीम डिटेक्शन के लिए एक यथार्थवादी, ओपन-सोर्स प्रशिक्षण वातावरण प्रदान करता है।

नोट: इस परियोजना का पूर्व नाम "Lab4OffSec" था और इसे बदलकर "Lab4PurpleSec" कर दिया गया है ताकि इसके पर्पल टीम फोकस को बेहतर ढंग से दर्शाया जा सके।
नोट: यह V1 है। प्रतिक्रिया और योगदान का स्वागत है।
📜 लाइसेंस सूचना: इस परियोजना का उपयोग (CTF, व्यावसायिक परियोजनाओं, प्रशिक्षण, या किसी भी अन्य उद्देश्य के लिए) MIT लाइसेंस के नियमों और शर्तों के अधीन है। पूर्ण विवरण के लिए
LICENSEदेखें। इस परियोजना का उपयोग करके, आप लाइसेंस की शर्तों का पालन करने के लिए सहमत होते हैं, जिसमें कॉपीराइट नोटिस और लाइसेंस जानकारी बनाए रखना शामिल है।
विषय सूची
Lab4PurpleSec एक विकसित होने वाला साइबर सुरक्षा होमलैब है जो नियर-एंटरप्राइज़ वातावरण में Red Team और Blue Team प्रशिक्षण के लिए डिज़ाइन किया गया है, जिसमें नेटवर्क/वेब पेंटेस्टिंग, Active Directory, डिटेक्शन, SIEM और IDS/IPS को एकीकृत किया गया है।
यह परियोजना छात्रों और साइबर सुरक्षा उत्साही लोगों के लिए है!
Lab4PurpleSec लचीला बनाया गया है और इसे आपकी आवश्यकताओं और उपलब्ध संसाधनों के अनुसार तैनात किया जा सकता है। आपको सभी VMs को एक साथ चलाने की आवश्यकता नहीं है - परिदृश्यों को चरण-दर-चरण निष्पादित करने के लिए डिज़ाइन किया गया है।
नोट: ये पूर्वापेक्षाएँ एक संदर्भ कॉन्फ़िगरेशन के लिए हैं। आप इन्हें अपनी आवश्यकताओं के अनुसार अनुकूलित कर सकते हैं। बेशक, RAM सबसे महत्वपूर्ण संसाधन है जिस पर विचार करना चाहिए (वर्चुअलाइज़ेशन के लिए, CPU/GPU शक्ति RAM जितनी महत्वपूर्ण नहीं है)।
महत्वपूर्ण नोट:
Vagrantfile में अपने हार्डवेयर से मेल खाने के लिए (यदि आवश्यक हो तो प्रति VM RAM/CPU कम करें)विस्तृत हार्डवेयर और सॉफ़्टवेयर आवश्यकताओं के लिए, docs/SETUP/prereqs.md देखें।
docs/SETUP/prereqs.md देखेंLab4PurpleSec पूर्व-निर्मित वर्चुअल मशीन (OVA/OVF) प्रदान नहीं करता है। स्थापना पूरी तरह से "स्क्रैच से" दिए गए विस्तृत गाइड का पालन करके की जाती है। यह दृष्टिकोण:
Lab4PurpleSec में निम्नलिखित विशेषताएं शामिल हैं:
Lab4PurpleSec एक ऐसा वातावरण है जो एप्लिकेशन और सिस्टम कमजोरियों के शोषण के लिए समर्पित है, जिसमें एक पृथक DMZ ज़ोन में जानबूझकर कमजोर मशीनें (Metasploitable2/3), OWASP वेब एप्लिकेशन, साथ ही एक कमजोर Active Directory वातावरण (GOAD MINILAB) होस्ट किया गया है।

GOAD-MINILAB एक डोमेन कंट्रोलर और एक Windows क्लाइंट वर्कस्टेशन (यदि आवश्यक हो तो कई) के साथ एक सरलीकृत Active Directory वातावरण का अनुकरण करता है, जिससे Active Directory-उन्मुख विभिन्न प्रकार के हमलों का अनुकरण किया जा सकता है।

यह अनुभाग Lab4PurpleSec रिपॉजिटरी के संगठन को प्रस्तुत करता है और प्रत्येक निर्देशिका और मुख्य फ़ाइल की भूमिका का वर्णन करता है। यह संरचना स्थापना गाइड, कॉन्फ़िगरेशन, परीक्षण और परियोजना संसाधनों के बीच स्पष्ट नेविगेशन को सक्षम बनाती है।
Lab4PurpleSec/
├── README.md — सामान्य अवलोकन और त्वरित आरंभ (EN)
├── README_FR.md — सामान्य अवलोकन और त्वरित आरंभ (FR)
├── CONTRIBUTING.md — योगदान दिशानिर्देश
├── LICENSE — लाइसेंस और उपयोग जानकारी
├── .gitignore — Git संस्करण से बाहर की गई फ़ाइलें/निर्देशिकाएँ
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — बग रिपोर्ट टेम्पलेट
│ ├── feature_request.md — सुविधा अनुरोध टेम्पलेट
│ └── documentation.md — दस्तावेज़ीकरण सुधार टेम्पलेट
├── ARCHITECTURE.md — आर्किटेक्चर जानकारी, इंटरफ़ेस, नेटवर्क आरेख
├── assets/ — दृश्य संसाधन (चित्र, आरेख, आदि)
├── INVENTORY.md — सभी VMs और मुख्य विशेषताओं की सूची
├── automation/ — आंतरिक VMs के लिए Vagrant और Ansible स्वचालन
│ ├── README.md — स्वचालन दस्तावेज़ीकरण और त्वरित आरंभ
│ ├── ORCHESTRATION.md — VM ऑर्केस्ट्रेशन और बाहरी एकीकरण गाइड
│ ├── Vagrantfile — आंतरिक VMs के लिए Vagrant कॉन्फ़िगरेशन
│ ├── ansible/ — Ansible प्लेबुक और भूमिकाएँ
│ └── scripts/ — स्वचालन के लिए सहायक स्क्रिप्ट
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — हार्डवेयर और सॉफ़्टवेयर आवश्यकताएँ
│ │ ├── VMs_installation.md — विस्तृत VM स्थापना और कॉन्फ़िगरेशन गाइड
│ │ ├── pfsense_setup.md — pfSense स्थापना और कॉन्फ़िगरेशन दस्तावेज़ीकरण
│ │ ├── Web_server_setup.md — वेब सर्वर परिनियोजन गाइड
│ │ ├── Wazuh_setup.md — Wazuh स्थापना और एजेंट नामांकन गाइड
│ │ └── GOAD_setup.md — GOAD Active Directory परिनियोजन प्रक्रिया
│ └── TESTS/
│ ├── Web_server.md — वेब सर्वर सत्यापन जाँच सूची
│ ├── pfSense.md — pfSense और Suricata सत्यापन
│ ├── Wazuh.md — Wazuh परीक्षण/दस्तावेज़ीकरण
│ └── GOAD-MINILAB.md — GOAD MINILAB सत्यापन दस्तावेज़ीकरण
├── CONFIGS/
│ ├── web-server/ — वेब सर्वर कॉन्फ़िगरेशन फ़ाइलें (Nginx, Docker, आदि)
│ └── pfsense/ — pfSense कॉन्फ़िगरेशन फ़ाइलें (नियम, XML निर्यात)
⚠️ सुरक्षा चेतावनी: इस लैब में जानबूझकर कमजोर सेवाएँ हैं। इन मशीनों को कभी भी उत्पादन नेटवर्क से न जोड़ें। स्थापना के बाद हमेशा डिफ़ॉल्ट पासवर्ड बदलें। यह वातावरण केवल पृथक, शैक्षिक उपयोग के लिए डिज़ाइन किया गया है।
Lab4PurpleSec अधिकांश आंतरिक VMs के लिए Vagrant और Ansible का उपयोग करके अर्ध-स्वचालित परिनियोजन प्रदान करता है।
त्वरित आरंभ:
Windows पर:
cd automation # ऑटोमेशन निर्देशिका में नेविगेट करें
$env:VAGRANT_ANSIBLE = "true" # Ansible प्रोविज़निंग सक्षम करें
vagrant up # VMs शुरू करें
Linux/macOS पर:
cd automation # ऑटोमेशन निर्देशिका में नेविगेट करें
export VAGRANT_ANSIBLE=true # Ansible प्रोविज़निंग सक्षम करें
vagrant up # VMs शुरू करें
क्या स्वचालित है:
निम्नलिखित VMs का परिनियोजन स्वचालित है:
अभी भी मैन्युअल सेटअप की क्या आवश्यकता है:
देखें:
automation/README.mdautomation/ORCHESTRATION.mddocs/SETUP/README.mdपूर्ण मैन्युअल स्थापना के लिए (शैक्षिक उद्देश्यों):
docs/SETUP/prereqs.md देखें):
नोट: यह लैब आवश्यकता पड़ने पर VirtualBox का उपयोग करके तैनात की जा सकती है, लेकिन इस दस्तावेज़ीकरण के लिए व्यक्तिगत रूप से VMware Workstation Pro का उपयोग किया गया था।
docs/SETUP/prereqs.md देखें):
docs/SETUP/pfsense_setup.md देखें):
docs/SETUP/pfsense_setup.md देखें)।docs/SETUP/Wazuh_setup.md देखें।docs/SETUP/GOAD_setup.md देखें।docs/TESTS/ से सत्यापन परीक्षण चलाएँ।अब आप Lab4PurpleSec का अपनी इच्छानुसार आनंद ले सकते हैं!
आप यह कर सकते हैं:
नोट: लैब के ठीक से काम करने के लिए pfSense VM/राउटर (FW-PFSENSE) को व्यवस्थित रूप से शुरू किया जाना चाहिए।
देखें: विस्तृत मैन्युअल स्थापना गाइड के लिए docs/SETUP/README.md।
उद्देश्य: DMZ में एक वेब VM पर प्रारंभिक पहुँच प्राप्त करें, फिर LAN/AD मशीन पर पिवट करें।
कौशल/उपकरण: टोही, टनलिंग (SSH/SOCKS, proxychains), पिवटिंग।
अपेक्षित परिणाम: वेब लॉग + IDS अलर्ट + Wazuh अलर्ट।
विचारणीय बिंदु: pfSense नियमों को अनुकूलित करें (गलत कॉन्फ़िगरेशन का अनुकरण)।
उद्देश्य: DMZ सेवा पर एक वेब कमजोरी (अपलोड, RCE या LFI) का शोषण करें और सीमित स्थिरता स्थापित करें।
कौशल/उपकरण: वेब ऐप परीक्षण, BurpSuite, OWASP Top 10, वेबशेल, कमांड इंजेक्शन, फ़ाइल अपलोड, HTTP।
अपेक्षित परिणाम: वेब लॉग + IDS अलर्ट + वेबशेल कैप्चर।
उद्देश्य: सेवा खातों पर हमला करने के लिए Kerberos सेवा टिकट पुनर्प्राप्त करें।
कौशल/उपकरण: AD गणना, Kerberos टिकट, हैश क्रैकिंग।
अपेक्षित परिणाम: AD लॉग + IDS अलर्ट + असामान्य गतिविधि दिखाने वाले Wazuh लॉग, टाइमलाइन।
Lab4PurpleSec स्वचालित और मैन्युअल दोनों परिनियोजन का समर्थन करता है:
निम्नलिखित VMs को Vagrant और Ansible का उपयोग करके स्वचालित रूप से तैनात किया जा सकता है:
स्वचालित परिनियोजन निर्देशों के लिए automation/README.md देखें।
निम्नलिखित घटकों को आधिकारिक स्रोतों से मैन्युअल रूप से स्थापित किया जाना चाहिए:
docs/SETUP/pfsense_setup.md देखें)docs/SETUP/GOAD_setup.md के अनुसार LAN में एकीकरणdocs/SETUP/Wazuh_setup.md देखें)docs/SETUP/Web_server_setup.md देखें)आवश्यक ISO इमेज की पूरी सूची के लिए docs/SETUP/prereqs.md और विस्तृत मैन्युअल स्थापना गाइड के लिए docs/SETUP/VMs_installation.md देखें।
⚠️ सुरक्षा चेतावनी: बनाई गई मशीनों में जानबूझकर कमजोर सेवाएँ हैं — उन्हें कभी भी उत्पादन नेटवर्क से न जोड़ें। स्थापना के तुरंत बाद डिफ़ॉल्ट पासवर्ड बदलें। यह लैब केवल पृथक, शैक्षिक उपयोग के लिए डिज़ाइन किया गया है।
Lab4PurpleSec एक ओपन-सोर्स शैक्षिक परियोजना है। योगदान और रचनात्मक प्रतिक्रिया का स्वागत है!
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
लाइसेंस सूचना: इस परियोजना का उपयोग (CTF, व्यावसायिक परियोजनाओं, प्रशिक्षण, या किसी भी अन्य उद्देश्य के लिए) MIT लाइसेंस के नियमों और शर्तों के अधीन है। पूर्ण विवरण के लिए LICENSE देखें। इस परियोजना का उपयोग करके, आप लाइसेंस की शर्तों का पालन करने के लिए सहमत होते हैं, जिसमें कॉपीराइट नोटिस और लाइसेंस जानकारी बनाए रखना शामिल है।
इस परियोजना में उद्धृत या दर्शाए गए लोगो और ट्रेडमार्क उनके संबंधित धारकों की संपत्ति हैं।
इन लोगो का उपयोग पूरी तरह से सूचनात्मक और गैर-व्यावसायिक है।
GOAD विकसित करने के लिए Orange Cyberdefense को विशेष धन्यवाद (https://orange-cyberdefense.github.io/GOAD/).