Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zephrfish/ludus-defender-lab
रक्षात्मक उपकरणसुरक्षा वर्चुअलाइजेशनपहचान और एक्सेस प्रबंधन (IAM)गलत कॉन्फ़िगरेशनलॉग विश्लेषणलैब और अभ्यास
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI डिफेंडर सेटअप Ludus के लिए

रिपॉजिटरी देखें
614186 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ludus डिफेंडर लैब

MDE और MDI के लिए प्री-स्टेज्ड विंडोज़ सुरक्षा लैब हेतु Ludus रेंज कॉन्फ़िग और Ansible रोल्स, जिसमें डिटेक्शन कवरेज परीक्षण के लिए पूरी तरह से गलत कॉन्फ़िगर की गई ADCS इंस्टॉलेशन शामिल है।

कॉन्फ़िगVMsउद्देश्य
zsec-mde-mdi-lab.ymlDC01 + WKS01ADCS ESC1–ESC15 के साथ MDE/MDI डिटेक्शन लैब

आवश्यकताएँ

  • Ludus इंस्टॉल और कॉन्फ़िगर हो
  • आपके environment में LUDUS_API_KEY सेट हो
  • VM टेम्पलेट: win2022-server-x64-template

डिप्लॉय

# Install roles (run on Ludus host with API key set)
cd roles/
./install-roles.sh

# Set config and deploy
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy

MDE और MDI स्वतः इंस्टॉल नहीं होते। रेंज तैयार होने के बाद दोनों को security.microsoft.com से onboard करें:

  1. MDE — Endpoints → Device management → Onboarding → Windows Server 2022। DC01 और WKS01 दोनों पर onboarding स्क्रिप्ट चलाएँ।
  2. MDI — Settings → Identities → Sensors → Add sensor। DC01 पर sensor इंस्टॉलर डाउनलोड करके चलाएँ।
# Snapshot after onboarding so you can revert without repeating the process
ludus range snapshot create --name post-onboarding

पर्यावरण सेटिंग्स

पर्यावरण-विशिष्ट मान (डोमेन नाम, पासवर्ड, होस्टनाम) पूरे कॉन्फ़िग में इनलाइन दिखाई देते हैं। फ़ाइल के शीर्ष पर एक संदर्भ तालिका हर मान और उसके उपयोग की जगह सूचीबद्ध करती है — डिप्लॉय करने से पहले find-and-replace से अपडेट करें।

साझा MDE prerequisite सेटिंग्स global_role_vars में होती हैं (सभी VMs पर लागू)। DC-विशिष्ट overrides DC01 के role_vars में होते हैं और स्वतः प्राथमिकता लेते हैं।

dns_rewrites और SPN स्ट्रिंग्स में Compound FQDN को अलग से अपडेट करने की आवश्यकता है।

रोल्स

सभी रोल्स roles/ में होते हैं। इंस्टॉल स्क्रिप्ट सब कुछ संभालती है।

रोलउपयोग कहाँउद्देश्य
mde_prereqsDC01, WKS01Defender कॉन्फ़िग, ऑडिट पॉलिसी, लॉगिंग, LSA हार्डनिंग, TLS 1.2
wefDC01, WKS01Windows Event Forwarding (DC01 पर collector, WKS01 पर forwarder)
sysmonDC01, WKS01Sysmon इंस्टॉल और कॉन्फ़िग
adcs_labDC01ADCS ESC1–ESC15 गलत-कॉन्फ़िगरेशन सेटअप
ad_populationDC01यूज़र, ग्रुप, OU, Kerberoastable/ASREPRoastable खाते
smb_sharesDC01, WKS01हनीपॉट शेयर सहित SMB शेयर
enable_mdi_gpoDC01MDI ऑडिट GPO
enable_asrWKS01Attack Surface Reduction नियम
rsatWKS01रिमोट सर्वर एडमिनिस्ट्रेशन टूल्स

Ansible Galaxy के माध्यम से इंस्टॉल किया गया community role: badsectorlabs.ludus_adcs (DC01)।

क्रेडिट्स

enable_asr और enable_mdi_gpo @curi0usJack के curi0usJack/Ludus-MDE-MDI-Roles कार्य से लिए गए हैं। यह रिपॉज़िटरी उन रोल्स को एक एकीकृत DC↔WKS सेटअप में विस्तारित करती है और ADCS misconfiguration layer, MDE prerequisites हार्डनिंग, WEF पाइपलाइन, तथा अतिरिक्त रोल्स जोड़ती है।

AD CS लैब मेरे कोर्स का एक स्निपेट है।

टूल डाउनलोड करें