Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
csaf — साइबर सुरक्षा जागरूकता ढांचा (CSAF) | Kitploit
उपकरण/GitHubGitHub/csalab-id/csaf
रक्षात्मक उपकरणफ़िशिंग उपकरणभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षारेड टीमिंगघटना प्रतिक्रियालैब और अभ्यास
1052646 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubcsalab-id/csaf

csaf

साइबर सुरक्षा जागरूकता ढांचा (CSAF)

रिपॉजिटरी देखेंवेबसाइट
साझा करें

CSAF

Platform Join the chat Docker Pulls Documentation

साइबर सुरक्षा जागरूकता ढाँचा (CSAF) एक संरचित दृष्टिकोण है जिसका उद्देश्य व्यक्तियों, संगठनों और समुदायों के बीच साइबर सुरक्षा जागरूकता और समझ को बढ़ाना है। यह प्रभावी साइबर सुरक्षा जागरूकता कार्यक्रमों के विकास के लिए मार्गदर्शन प्रदान करता है, जिसमें जागरूकता की आवश्यकताओं का आकलन, शैक्षिक सामग्री का निर्माण, प्रशिक्षण और सिमुलेशन आयोजित करना, संचार अभियानों को लागू करना और जागरूकता स्तरों को मापना जैसे प्रमुख क्षेत्र शामिल हैं। इस ढाँचे को अपनाकर, संगठन एक मजबूत सुरक्षा संस्कृति को बढ़ावा दे सकते हैं, साइबर खतरों का पता लगाने और उन पर प्रतिक्रिया देने की अपनी क्षमता को बढ़ा सकते हैं, और हमलों और सुरक्षा उल्लंघनों से जुड़े जोखिमों को कम कर सकते हैं।

आर्किटेक्चर

root@kitploit:~
---
config:
  layout: elk
---
flowchart TD
    kali_attack["Kalilinux Attack"]
    kali_defense["Kalilinux Defense"]
    kali_monitor["Kalilinux Monitor"]


    subgraph Webserver["Webserver"]
        dvwa["DVWA"]
        dvwa_monitor["DVWA Monitor"]
        wackopicko["Wackopicko"]
        juiceshop["Juiceshop"]
    end

    subgraph Database["Database"]
        mariadb["MariaDB"]
        mongodb["MongoDB"]
    end

    subgraph Phishing["Phishing LAB"]
        gophish["Gophish"]
        phishing["Phishing WEB"]
        mail_server["Mail Server"]
        mitmproxy["Mitmproxy"]
    end

    subgraph Ransomware["Ransomware LAB"]
        ransomware["Ransomware WEB"]
    end

    subgraph Breach["Breach LAB"]
        caldera["Caldera"]
        infection_monkey["Infection Monkey"]
    end

    subgraph Versioning["Versioning"]
        gitea["Gitea"]
    end

    subgraph Monitor["SOC LAB"]
        subgraph WAF["WAF"]
            bunkerweb["BunkerWEB"]
            modsecurity["Modsecurity"]
        end

        subgraph SIEM["SIEM"]
            wazuh["Wazuh"]
            splunk["Splunk"]
        end

        subgraph DFIR["DFIR"]
            velociraptor["Velociraptor"]
        end
    end

    dvwa -->|Connect| mariadb
    dvwa -->|Sending Alert| wazuh
    dvwa -->|Sending Log| splunk

    dvwa_monitor -->|Connect| mariadb
    dvwa_monitor -->|Sending Alert| wazuh
    dvwa_monitor -->|Sending Log| splunk

    wackopicko -->|Lateral Movement| juiceshop
    wackopicko -->|Lateral Movement| dvwa
    wackopicko -->|Lateral Movement| dvwa_monitor

    gitea -->|Update Code| dvwa
    gitea -->|Update Code| dvwa_monitor

    caldera -->|Control| dvwa
    caldera -->|Control| dvwa_monitor

    infection_monkey -->|Connect| mongodb

    velociraptor -->|Control| dvwa
    velociraptor -->|Control| dvwa_monitor

    bunkerweb -->|Protect| dvwa_monitor
    bunkerweb -->|Protect| wackopicko
    bunkerweb -->|Protect| juiceshop

    modsecurity -->|Protect| dvwa_monitor

    gophish -->|Sending Phishing| mail_server

    phishing -->|Seding Data| mitmproxy

    mail_server -->|Access| phishing

    ransomware -->|Infection| kali_attack
    ransomware -->|Infection| kali_defense
    ransomware -->|Infection| kali_monitor

    kali_attack -->|Attack| bunkerweb
    kali_attack -->|Attack| modsecurity
    kali_attack -->|Attack| wackopicko
    kali_attack -->|Access| gophish
    kali_attack -->|Collect Data| mitmproxy
    kali_attack -->|Access| caldera
    kali_attack -->|Access| infection_monkey

    kali_defense -->|Patch Source Code| gitea
    kali_defense -->|Control Rule| bunkerweb
    kali_defense -->|Remote SSH| dvwa
    kali_defense -->|Remote SSH| dvwa_monitor
    kali_defense -->|Access| mail_server

    kali_monitor -->|Monitor| splunk
    kali_monitor -->|Monitor| wazuh
    kali_monitor -->|Monitor| velociraptor
    kali_monitor -->|Monitor| bunkerweb
    kali_monitor -->|Access| mail_server

    %% Styling
    classDef attackStyle fill:#ff6b6b,stroke:#c92a2a,stroke-width:3px,color:#fff
    classDef defenseStyle fill:#51cf66,stroke:#2f9e44,stroke-width:3px,color:#fff
    classDef monitorStyle fill:#748ffc,stroke:#4c6ef5,stroke-width:3px,color:#fff
    classDef webserverStyle fill:#ffa94d,stroke:#fd7e14,stroke-width:2px,color:#fff
    classDef databaseStyle fill:#868e96,stroke:#495057,stroke-width:2px,color:#fff
    classDef phishingStyle fill:#ffd43b,stroke:#fab005,stroke-width:2px,color:#333
    classDef ransomwareStyle fill:#fa5252,stroke:#e03131,stroke-width:3px,color:#fff
    classDef breachStyle fill:#e64980,stroke:#c2255c,stroke-width:2px,color:#fff
    classDef versioningStyle fill:#74c0fc,stroke:#339af0,stroke-width:2px,color:#fff
    classDef wafStyle fill:#20c997,stroke:#0ca678,stroke-width:2px,color:#fff
    classDef siemStyle fill:#845ef7,stroke:#7048e8,stroke-width:2px,color:#fff
    classDef dfirStyle fill:#5c7cfa,stroke:#4263eb,stroke-width:2px,color:#fff

    %% Apply styles
    class kali_attack attackStyle
    class kali_defense defenseStyle
    class kali_monitor monitorStyle
    class dvwa,dvwa_monitor,wackopicko,juiceshop webserverStyle
    class mariadb,mongodb databaseStyle
    class gophish,phishing,mail_server,mitmproxy phishingStyle
    class ransomware ransomwareStyle
    class caldera,infection_monkey breachStyle
    class gitea versioningStyle
    class bunkerweb,modsecurity wafStyle
    class wazuh,splunk siemStyle
    class velociraptor dfirStyle

    %% Link Styling (Arrows)
    linkStyle 0,1,2,3,4,5 stroke:#868e96,stroke-width:2px
    linkStyle 6,7,8 stroke:#e64980,stroke-width:2px
    linkStyle 9,10 stroke:#74c0fc,stroke-width:2px
    linkStyle 11,12 stroke:#e64980,stroke-width:2px
    linkStyle 13 stroke:#868e96,stroke-width:2px
    linkStyle 14,15 stroke:#5c7cfa,stroke-width:2px
    linkStyle 16,17,18 stroke:#20c997,stroke-width:2px
    linkStyle 19 stroke:#20c997,stroke-width:2px
    linkStyle 20 stroke:#fab005,stroke-width:2px
    linkStyle 21 stroke:#fab005,stroke-width:2px
    linkStyle 22 stroke:#fab005,stroke-width:2px
    linkStyle 23,24,25 stroke:#fa5252,stroke-width:3px
    linkStyle 26,27,28,29,30,31,32 stroke:#ff6b6b,stroke-width:2px
    linkStyle 33,34,35,36,37 stroke:#51cf66,stroke-width:2px
    linkStyle 38,39,40,41,42 stroke:#748ffc,stroke-width:2px

    %% Subgraph Styling
    style Webserver fill:#fff4e6,stroke:#fd7e14,stroke-width:3px,color:#000
    style Database fill:#e9ecef,stroke:#495057,stroke-width:3px,color:#000
    style Phishing fill:#fff9db,stroke:#fab005,stroke-width:3px,color:#000
    style Ransomware fill:#ffe3e3,stroke:#e03131,stroke-width:3px,color:#000
    style Breach fill:#ffdeeb,stroke:#c2255c,stroke-width:3px,color:#000
    style Versioning fill:#e7f5ff,stroke:#339af0,stroke-width:3px,color:#000
    style Monitor fill:#f3f0ff,stroke:#7048e8,stroke-width:4px,color:#000
    style WAF fill:#d3f9e8,stroke:#0ca678,stroke-width:2px,color:#000
    style SIEM fill:#e5dbff,stroke:#7048e8,stroke-width:2px,color:#000
    style DFIR fill:#dbe4ff,stroke:#4263eb,stroke-width:2px,color:#000

आवश्यकताएँ

सॉफ्टवेयर

  • Docker
  • Docker Compose प्लगइन

हार्डवेयर

न्यूनतम

  • 8 कोर CPU
  • 16GB RAM
  • 128GB खाली डिस्क

अनुशंसा

  • 12 कोर CPU या उससे अधिक
  • 32GB RAM या उससे अधिक
  • 256GB खाली डिस्क या उससे अधिक

स्थापना

रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/csalab-id/csaf.git

प्रोजेक्ट डायरेक्टरी पर जाएँ

root@kitploit:~
cd csaf

Docker इमेज खींचें

root@kitploit:~
docker compose --profile=all pull

Wazuh SSL प्रमाणपत्र उत्पन्न करें

root@kitploit:~
docker compose -f generate-certs.yml run --rm generator

.env फ़ाइल तैयार करें

Docker Compose के लिए एक स्थानीय वातावरण फ़ाइल बनाएँ:

root@kitploit:~
cp .env.example .env

आवश्यकतानुसार .env में मान अपडेट करें, या नीचे दिए गए शेल एक्सपोर्ट का उपयोग करें।

पर्यावरण चर

Docker Compose चलाने से पहले इन्हें सेट करें (डिफ़ॉल्ट मान docker-compose.yml से आते हैं):

  • ATTACK_PASS / DEFENSE_PASS / MONITOR_PASS: हमला, रक्षा और निगरानी होस्ट के लिए VNC पासवर्ड (डिफ़ॉल्ट: attackpassword, defensepassword, monitorpassword)
  • SPLUNK_PASS: Splunk एडमिन पासवर्ड (डिफ़ॉल्ट: splunkpassword)
  • VELOX_PASS: Velociraptor एडमिन पासवर्ड (डिफ़ॉल्ट: veloxpassword)
  • GOPHISH_PASS: प्रारंभिक Gophish एडमिन पासवर्ड (डिफ़ॉल्ट: gophishpassword)
  • MAIL_PASS: iRedMail के लिए पहला मेल डोमेन एडमिन पासवर्ड (डिफ़ॉल्ट: mailpassword)
  • PHISHING_URL: फ़िशिंग पेज के लिए क्लोन किया जाने वाला लक्ष्य URL (डिफ़ॉल्ट: https://gmail.com/)
  • PHISHING_TITLE: फ़िशिंग साइट का पेज शीर्षक (डिफ़ॉल्ट: Gmail)
  • PHISHING_FAVICON: फ़िशिंग साइट का फ़ेविकॉन URL (डिफ़ॉल्ट: https://www.google.com/favicon.ico)
  • BIND_ADDR: एक्सपोज्ड अटैक/डिफेंस/मॉनिटर सेवाओं के लिए बाइंड पता (डिफ़ॉल्ट: 0.0.0.0)

उदाहरण:

root@kitploit:~
export ATTACK_PASS=ChangeMePlease
export DEFENSE_PASS=ChangeMePlease
export MONITOR_PASS=ChangeMePlease
export SPLUNK_PASS=ChangeMePlease
export VELOX_PASS=ChangeMePlease
export GOPHISH_PASS=ChangeMePlease
export MAIL_PASS=ChangeMePlease
export PHISHING_URL=https://example.com/
export PHISHING_TITLE="Example Login"
export PHISHING_FAVICON=https://example.com/favicon.ico
export BIND_ADDR=127.0.0.1

सभी कंटेनर प्रारंभ करें

root@kitploit:~
docker compose --profile=all up -d

आप इन प्रोफाइलों के साथ विशिष्ट लैब चला सकते हैं

  • all
  • attackdefenselab
  • phishinglab
  • breachlab
  • soclab
  • ransomwarelab

उदाहरण के लिए

root@kitploit:~
docker compose --profile=attackdefenselab up -d

प्रोफाइल

  • all: स्टैक में हर सेवा प्रारंभ करता है।
  • attackdefenselab: हमला/रक्षा डेस्कटॉप, DVWA (+ सुरक्षित + ModSecurity), WackoPicko, Juice Shop, Gitea, MariaDB, Bunkerweb (रिवर्स प्रॉक्सी/WAF)।
  • phishinglab: हमला डेस्कटॉप, Gophish, फ़िशिंग साइट, iRedMail सर्वर।
  • breachlab: हमला/रक्षा डेस्कटॉप, DVWA, WackoPicko, Infection Monkey, MongoDB, Caldera।
  • soclab: निगरानी डेस्कटॉप, DVWA (+ सुरक्षित + ModSecurity), Juice Shop, MariaDB, Wazuh (मैनेजर/इंडेक्सर/डैशबोर्ड), Splunk, Velociraptor, Bunkerweb (रिवर्स प्रॉक्सी/WAF)।
  • ransomwarelab: हमला/रक्षा/निगरानी डेस्कटॉप, रैनसमवेयर सेवा।

सेवाओं का अवलोकन

  • डेस्कटॉप: attack.lab (VNC 6080 पर), defense.lab (7080), monitor.lab (8080)।
  • वेब ऐप्स: dvwa.lab, wackopicko.lab, juiceshop.lab, gitea.lab।
  • मेल/फ़िशिंग: mail.server.lab (iRedMail), gophish.lab, phishing.lab।
  • उल्लंघन सिमुलेशन: infectionmonkey.lab, mongodb.lab, caldera.lab।
  • रैनसमवेयर: ransomware.lab।

डिफ़ॉल्ट क्रेडेंशियल्स

  • VNC: attackpassword / defensepassword / monitorpassword (env के माध्यम से ओवरराइड करें)।
  • DVWA, WackoPicko, Juice Shop: ऐप के अनुसार डिफ़ॉल्ट ऐप पासवर्ड (डोमेन एक्सेस सूची देखें)।
  • Gitea: csalab / giteapassword।
  • Gophish: GOPHISH_PASS से एडमिन पासवर्ड।
  • iRedMail: [email protected] / mailpassword।
  • Splunk: admin / splunkpassword।
  • Velociraptor: admin / veloxpassword।
  • Wazuh डैशबोर्ड/इंडेक्सर: admin / SecretPassword।

नेटवर्क

  • attack: 10.0.0.0/24 (बाहरी लैब हमला नेटवर्क)।
  • defense: 10.0.1.0/24 (आंतरिक रक्षा नेटवर्क)।
  • public: 10.0.2.0/24 (सार्वजनिक रूप से एक्सपोज़्ड सबसेट)।
  • monitor: 10.0.3.0/24 (आंतरिक निगरानी नेटवर्क)।
  • internet: 10.0.4.0/24 (सिम्युलेटेड इंटरनेट-फेसिंग नेटवर्क)।
  • internal: 10.0.5.0/24 (सेवा-से-सेवा आंतरिक)।

स्थायी डेटा

  • वॉल्यूम डेटाबेस और ऐप्स (MariaDB, Wazuh, Splunk, Gitea, आदि) के लिए स्थिति बनाए रखते हैं।
  • लैब स्थिति रीसेट करें: docker compose down -v कंटेनर और वॉल्यूम हटाता है।

जीवनचक्र आदेश

  • प्रारंभ (सभी): docker compose --profile=all up -d।
  • प्रारंभ (विशिष्ट): docker compose --profile=<profile> up -d।
  • रोकें: docker compose down।
  • स्थिति: docker compose ps।
  • लॉग: docker compose logs -f <service>।

समस्या निवारण

  • प्रमाणपत्र: पहली SOC लैब शुरुआत से पहले docker compose -f generate-certs.yml run --rm generator चलाएँ।
  • बाइंड पता: सेवाओं को स्थानीय रूप से बाइंड करने के लिए BIND_ADDR=127.0.0.1 सेट करें।
  • पोर्ट विरोध: होस्ट पोर्ट बदलें या विरोधी प्रक्रियाओं को रोकें।
  • साफ स्लेट: स्थायी डेटा मिटाने के लिए docker compose down -v का उपयोग करें।

सुरक्षा नोट्स

  • सेवाओं को एक्सपोज़ करने से पहले .env के माध्यम से सभी डिफ़ॉल्ट पासवर्ड बदलें।
  • सेवाओं को व्यापक रूप से एक्सपोज़ करने से बचें; BIND_ADDR=127.0.0.1 और SOCKS5 या SSH के माध्यम से एक्सेस पसंद करें।
  • ईमेल और फ़िशिंग सेवाओं के साथ सावधानी बरतें; केवल परीक्षण डोमेन और पृथक नेटवर्क का उपयोग करें।

प्रमाण

Caldera Secure DVWA Gitea Gophish Infectionmonkey Iredmail Juice Shop Mitmproxy Phishing Roundcube Splunk Wackopicko Wazuh

एक्सपोज़्ड पोर्ट

एक्सपोज़्ड पोर्ट तक SOCKS5 प्रॉक्सी, SSH क्लाइंट या HTTP क्लाइंट का उपयोग करके पहुँचा जा सकता है। सर्वोत्तम अनुभव के लिए कोई एक चुनें।

  • पोर्ट 6080 (हमला नेटवर्क तक पहुँच)
  • पोर्ट 7080 (रक्षा नेटवर्क तक पहुँच)
  • पोर्ट 8080 (निगरानी नेटवर्क तक पहुँच)

उपयोग उदाहरण

SOCKS5 प्रॉक्सी के साथ आंतरिक नेटवर्क तक पहुँच

  • curl --proxy socks5://ipaddress:6080 http://10.0.0.100/vnc.html
  • curl --proxy socks5://ipaddress:7080 http://10.0.1.101/vnc.html
  • curl --proxy socks5://ipaddress:8080 http://10.0.3.102/vnc.html

SSH क्लाइंट के साथ रिमोट SSH

  • ssh kali@ipaddress -p 6080 (डिफ़ॉल्ट पासवर्ड: attackpassword)
  • ssh kali@ipaddress -p 7080 (डिफ़ॉल्ट पासवर्ड: defensepassword)
  • ssh kali@ipaddress -p 8080 (डिफ़ॉल्ट पासवर्ड: monitorpassword)

Kali Linux डेस्कटॉप तक पहुँच (cURL/Browser)

  • curl http://ipaddress:6080/vnc.html
  • curl http://ipaddress:7080/vnc.html
  • curl http://ipaddress:8080/vnc.html

डोमेन एक्सेस

  • http://attack.lab/vnc.html (डिफ़ॉल्ट पासवर्ड: attackpassword)
  • http://defense.lab/vnc.html (डिफ़ॉल्ट पासवर्ड: defensepassword)
  • http://monitor.lab/vnc.html (डिफ़ॉल्ट पासवर्ड: monitorpassword)
  • https://gophish.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: gophishpassword)
  • https://server.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: [email protected], डिफ़ॉल्ट पासवर्ड: mailpassword)
  • https://server.lab/iredadmin/ (डिफ़ॉल्ट उपयोगकर्ता नाम: [email protected], डिफ़ॉल्ट पासवर्ड: mailpassword)
  • https://mail.server.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: [email protected], डिफ़ॉल्ट पासवर्ड: mailpassword)
  • https://mail.server.lab/iredadmin/ (डिफ़ॉल्ट उपयोगकर्ता नाम: [email protected], डिफ़ॉल्ट पासवर्ड: mailpassword)
  • http://phishing.lab/
  • http://ransomware.lab/
  • http://10.0.0.200:8081/
  • http://gitea.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: csalab, डिफ़ॉल्ट पासवर्ड: giteapassword)
  • http://dvwa.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: password)
  • http://dvwa-monitor.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: password)
  • http://dvwa-modsecurity.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: password)
  • https://bunkerweb.lab/setup
  • http://dvwa-bunkerweb.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: password)

नेटवर्क / IP पता

हमला

  • 10.0.0.100 attack.lab
  • 10.0.0.200 phishing.lab
  • 10.0.0.201 server.lab
  • 10.0.0.201 mail.server.lab
  • 10.0.0.202 gophish.lab
  • 10.0.0.203 ransomware.lab
  • 10.0.0.110 infectionmonkey.lab
  • 10.0.0.111 mongodb.lab
  • 10.0.0.113 caldera.lab

रक्षा

  • 10.0.1.101 defense.lab
  • 10.0.1.10 dvwa.lab
  • 10.0.1.13 wackopicko.lab
  • 10.0.1.14 juiceshop.lab
  • 10.0.1.20 gitea.lab
  • 10.0.1.21 bunkerweb.lab
  • 10.0.1.21 dvwa-bunkerweb.lab
  • 10.0.1.21 wackopicko-bunkerweb.lab
  • 10.0.1.21 juiceshop-bunkerweb.lab
  • 10.0.1.110 infectionmonkey.lab
  • 10.0.1.113 caldera.lab
  • 10.0.1.203 ransomware.lab

निगरानी

  • 10.0.3.201 server.lab
  • 10.0.3.201 mail.server.lab
  • 10.0.3.203 ransomware.lab
  • 10.0.3.9 mariadb.lab
  • 10.0.3.10 dvwa.lab
  • 10.0.3.11 dvwa-monitor.lab
  • 10.0.3.12 dvwa-modsecurity.lab
  • 10.0.3.21 bunkerweb.lab
  • 10.0.3.21 dvwa-bunkerweb.lab
  • 10.0.3.21 wackopicko-bunkerweb.lab
  • 10.0.3.21 juiceshop-bunkerweb.lab
  • 10.0.3.102 monitor.lab
  • 10.0.3.30 wazuh-manager.lab
  • 10.0.3.31 wazuh-indexer.lab
  • 10.0.3.32 wazuh-dashboard.lab
  • 10.0.3.40 splunk.lab
  • 10.0.3.41 velociraptor.lab

सार्वजनिक

  • 10.0.2.101 defense.lab
  • 10.0.2.13 wackopicko.lab

इंटरनेट

  • 10.0.4.102 monitor.lab
  • 10.0.4.30 wazuh-manager.lab
  • 10.0.4.32 wazuh-dashboard.lab
  • 10.0.4.40 splunk.lab
  • 10.0.4.41 velociraptor.lab

आंतरिक

  • 10.0.5.100 attack.lab
  • 10.0.5.12 dvwa-modsecurity.lab
  • 10.0.5.13 wackopicko.lab
  • 10.0.5.21 bunkerweb.lab
  • 10.0.5.21 dvwa-bunkerweb.lab
  • 10.0.5.21 wackopicko-bunkerweb.lab
  • 10.0.5.21 juiceshop-bunkerweb.lab

लाइसेंस

यह Docker Compose एप्लिकेशन MIT लाइसेंस के तहत जारी किया गया है। विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और लैब उपयोग के लिए है। बिना सख्ती और स्वतंत्र सुरक्षा मान्यता के किसी भी प्रदान की गई सेवा को सीधे इंटरनेट या उत्पादन परिवेशों में एक्सपोज़ न करें। इस प्रोजेक्ट को तैनात या उपयोग करते समय लागू कानूनों, विनियमों और संगठनात्मक नीतियों का अनुपालन करना पूरी तरह से आपकी जिम्मेदारी है।

टूल डाउनलोड करें
  • SOC टूलिंग: wazuh-manager.lab, wazuh-indexer.lab, wazuh-dashboard.lab, splunk.lab, velociraptor.lab।
  • सुरक्षा/प्रॉक्सी: bunkerweb.lab DVWA, Juice Shop और WackoPicko के लिए रिवर्स प्रॉक्सी/WAF। सेटअप UI: https://bunkerweb.lab/setup। उपनाम: dvwa-bunkerweb.lab, juiceshop-bunkerweb.lab, wackopicko-bunkerweb.lab।
  • http://wackopicko-bunkerweb.lab/
  • http://juiceshop-bunkerweb.lab/
  • http://wackopicko.lab/
  • http://juiceshop.lab/
  • https://wazuh-indexer.lab:9200/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: SecretPassword)
  • https://wazuh-manager.lab/
  • https://wazuh-dashboard.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: SecretPassword)
  • http://splunk.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: splunkpassword)
  • https://velociraptor.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: admin, डिफ़ॉल्ट पासवर्ड: veloxpassword)
  • https://infectionmonkey.lab:5000/
  • http://caldera.lab/ (डिफ़ॉल्ट उपयोगकर्ता नाम: red/blue, डिफ़ॉल्ट पासवर्ड: calderapassword)