
Lab4PurpleSec è un laboratorio modulare per Purple Team che combina un ambiente Active Directory vulnerabile (GOAD), una DMZ web basata su Docker, pfSense + Suricata e un SIEM Wazuh. Fornisce un ambiente di formazione realistico e open-source per sfruttamento web, pivot, attacchi ad Active Directory e rilevamento Blue Team.

Nota: Questo progetto era precedentemente denominato "Lab4OffSec" ed è stato rinominato in "Lab4PurpleSec" per riflettere meglio il suo focus Purple Team.
Nota: Questa è una V1. Feedback e contributi sono benvenuti.
📜 Avviso di licenza: L'uso di questo progetto (inclusi CTF, progetti commerciali, formazione o qualsiasi altro scopo) è soggetto ai termini e condizioni della licenza MIT. Consulta il file
LICENSEper i dettagli completi. Usando questo progetto, accetti di rispettare i termini della licenza, inclusa la conservazione delle note di copyright e delle informazioni sulla licenza.
Indice
Lab4PurpleSec è un homelab di cybersecurity in evoluzione progettato per l'addestramento Red Team e Blue Team in un ambiente quasi aziendale, integrando test di rete/web, Active Directory, rilevamento, SIEM e IDS/IPS.
Progetto destinato a studenti e appassionati di cybersecurity!
Lab4PurpleSec è progettato per essere flessibile e può essere distribuito in base alle tue esigenze e alle risorse disponibili. Non è necessario eseguire tutte le VM contemporaneamente: gli scenari sono progettati per essere eseguiti passo dopo passo.
Nota: Questi prerequisiti riguardano una configurazione di riferimento. Puoi personalizzarli in base alle tue esigenze. Naturalmente, la RAM è la risorsa più importante da considerare (per la virtualizzazione, la potenza di CPU/GPU non è importante quanto la RAM).
Note Importanti:
Vagrantfile per adattarle al tuo hardware (riduci RAM/CPU per VM se necessario)Per requisiti hardware e software dettagliati, consulta docs/SETUP/prereqs.md.
docs/SETUP/prereqs.md per l'elenco completoLab4PurpleSec non fornisce macchine virtuali pre-costruite (OVA/OVF). L'installazione è interamente "da zero" seguendo le guide dettagliate fornite. Questo approccio:
Lab4PurpleSec include le seguenti funzionalità:
Lab4PurpleSec è un ambiente dedicato allo sfruttamento di vulnerabilità applicative e di sistema, ospitando macchine intenzionalmente vulnerabili (Metasploitable2/3), applicazioni web OWASP in una zona DMZ isolata, nonché un ambiente Active Directory vulnerabile (GOAD MINILAB).

GOAD-MINILAB replica un ambiente Active Directory semplificato con un controller di dominio e una workstation client Windows (più se necessario), consentendo la simulazione di vari tipi di attacchi orientati ad Active Directory.

Questa sezione presenta l'organizzazione del repository Lab4PurpleSec e descrive il ruolo di ciascuna directory e file principale. Questa struttura consente una navigazione chiara tra guide di installazione, configurazioni, test e risorse del progetto.
Lab4PurpleSec/
├── README.md — Panoramica generale e avvio rapido (EN)
├── README_FR.md — Panoramica generale e avvio rapido (FR)
├── CONTRIBUTING.md — Linee guida per i contributi
├── LICENSE — Licenza e informazioni sull'uso
├── .gitignore — File/directory esclusi dal versionamento Git
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — Modello per segnalazione bug
│ ├── feature_request.md — Modello per richiesta funzionalità
│ └── documentation.md — Modello per miglioramento documentazione
├── ARCHITECTURE.md — Informazioni sull'architettura, interfacce, diagrammi di rete
├── assets/ — Risorse visive (immagini, diagrammi, ecc.)
├── INVENTORY.md — Elenco inventario di tutte le VM e caratteristiche principali
├── automation/ — Automazione Vagrant e Ansible per VM interne
│ ├── README.md — Documentazione automazione e avvio rapido
│ ├── ORCHESTRATION.md — Guida all'orchestrazione delle VM e integrazione esterna
│ ├── Vagrantfile — Configurazione Vagrant per VM interne
│ ├── ansible/ — Playbook e ruoli Ansible
│ └── scripts/ — Script di supporto per l'automazione
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — Requisiti hardware e software
│ │ ├── VMs_installation.md — Guida dettagliata all'installazione e configurazione delle VM
│ │ ├── pfsense_setup.md — Documentazione installazione e configurazione pfSense
│ │ ├── Web_server_setup.md — Guida al deploy del server web
│ │ ├── Wazuh_setup.md — Guida all'installazione di Wazuh e all'enrollment degli agent
│ │ └── GOAD_setup.md — Procedura di deploy di Active Directory con GOAD
│ └── TESTS/
│ ├── Web_server.md — Checklist di validazione del server web
│ ├── pfSense.md — Verifica di pfSense e Suricata
│ ├── Wazuh.md — Test/documentazione di Wazuh
│ └── GOAD-MINILAB.md — Documentazione di verifica di GOAD MINILAB
├── CONFIGS/
│ ├── web-server/ — File di configurazione del server web (Nginx, Docker, ecc.)
│ └── pfsense/ — File di configurazione di pfSense (regole, esportazioni XML)
⚠️ Avviso di Sicurezza: Questo lab contiene servizi intenzionalmente vulnerabili. Non collegare mai queste macchine a una rete di produzione. Cambia sempre le password predefinite dopo l'installazione. Questo ambiente è progettato esclusivamente per uso didattico isolato.
Lab4PurpleSec fornisce un deploy semi-automatico utilizzando Vagrant e Ansible per la maggior parte delle VM interne.
Guida Rapida:
Su Windows:
cd automation # Passare alla directory di automazione
$env:VAGRANT_ANSIBLE = "true" # Abilitare il provisioning Ansible
vagrant up # Avviare le VM
Su Linux/macOS:
cd automation # Passare alla directory di automazione
export VAGRANT_ANSIBLE=true # Abilitare il provisioning Ansible
vagrant up # Avviare le VM
Cosa è automatizzato:
Il deploy delle seguenti VM è automatizzato:
Cosa richiede ancora configurazione manuale:
Vedi:
automation/README.md per la documentazione dettagliata sull'automazioneautomation/ORCHESTRATION.md per l'orchestrazione completa del deploydocs/SETUP/README.md per guide di installazione manuale dettagliatePer installazione manuale completa (a scopo didattico):
docs/SETUP/prereqs.md):
Nota: Questo lab può essere distribuito utilizzando VirtualBox se necessario, ma per questa documentazione è stato utilizzato personalmente VMware Workstation Pro.
docs/SETUP/prereqs.md):
docs/SETUP/pfsense_setup.md):
docs/SETUP/pfsense_setup.md).docs/SETUP/Wazuh_setup.md.docs/SETUP/GOAD_setup.md.docs/TESTS/ per assicurarti che tutto sia configurato correttamente.Ora puoi goderti Lab4PurpleSec come preferisci!
Puoi:
Nota: La VM/router pfSense (FW-PFSENSE) deve essere avviata sistematicamente affinché il lab funzioni correttamente.
Vedi: docs/SETUP/README.md per guide di installazione manuale dettagliate.
Obiettivo: Ottenere accesso iniziale su una VM web nella DMZ, quindi effettuare il pivoting verso una macchina LAN/AD.
Competenze/strumenti: Ricognizione, Tunneling (SSH/SOCKS, proxychains), pivoting.
Risultati attesi: Log web + alert IDS + alert Wazuh.
Punto da considerare: Adatta le regole pfSense (simulando una configurazione errata).
Obiettivo: Sfruttare una vulnerabilità web (upload, RCE o LFI) su un servizio nella DMZ e stabilire una persistenza limitata.
Competenze/strumenti: Test di applicazioni web, BurpSuite, OWASP Top 10, webshell, injection di comandi, file upload, HTTP.
Risultati attesi: Log web + alert IDS + cattura della webshell.
Obiettivo: Recuperare ticket di servizio Kerberos per attaccare account di servizio.
Competenze/strumenti: Enumerazione AD, ticket Kerberos, cracking di hash.
Risultati attesi: Log AD + alert IDS + log Wazuh che mostrano attività anomale, timeline.
Lab4PurpleSec supporta sia il deploy automatico che manuale:
Le seguenti VM possono essere distribuite automaticamente utilizzando Vagrant e Ansible:
Vedi automation/README.md per le istruzioni di deploy automatico.
I seguenti componenti devono essere installati manualmente da fonti ufficiali:
docs/SETUP/pfsense_setup.md)docs/SETUP/GOAD_setup.mddocs/SETUP/Wazuh_setup.md)docs/SETUP/Web_server_setup.md)Consulta docs/SETUP/prereqs.md per l'elenco completo delle immagini ISO richieste e docs/SETUP/VMs_installation.md per guide di installazione manuale dettagliate.
⚠️ Avviso di Sicurezza: Le macchine create contengono servizi intenzionalmente vulnerabili — non collegarle mai a una rete di produzione. Cambia immediatamente le password predefinite dopo l'installazione. Questo lab è progettato esclusivamente per uso didattico isolato.
Lab4PurpleSec è un progetto didattico open-source. Contributi e feedback costruttivi sono benvenuti!
Questo progetto è concesso in licenza con la licenza MIT.
Avviso di licenza: L'uso di questo progetto (inclusi CTF, progetti commerciali, formazione o qualsiasi altro scopo) è soggetto ai termini e condizioni della licenza MIT. Consulta il file LICENSE per i dettagli completi. Usando questo progetto, accetti di rispettare i termini della licenza, inclusa la conservazione delle note di copyright e delle informazioni sulla licenza.
I loghi e i marchi citati o rappresentati in questo progetto sono di proprietà dei rispettivi titolari.
L'uso di questi loghi è strettamente informativo e non commerciale.
Un ringraziamento speciale a Orange Cyberdefense per lo sviluppo di GOAD (https://orange-cyberdefense.github.io/GOAD/).