Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Lab4PurpleSec — Lab4PurpleSec è un laboratorio modulare per Purple Team che combina un ambiente Active Directory vulnerabile (GOAD), una DMZ web basata su Docker, pfSense + Suricata e un SIEM Wazuh. Fornisce un ambiente di formazione realistico e open-source per sfruttamento web, pivot, attacchi ad Active Directory e rilevamento Blue Team. | Kitploit
Strumenti/GitHubGitHub/0xmr007/lab4purplesec
Escalation di PrivilegiEvasione IDS/IPSSfruttamento di Applicazioni WebPenetration TestingRilevamento IntrusioniApprendimento e FormazioneRed TeamingLab e Pratica
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Vedi Repository
30635119 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Lab4PurpleSec è un laboratorio modulare per Purple Team che combina un ambiente Active Directory vulnerabile (GOAD), una DMZ web basata su Docker, pfSense + Suricata e un SIEM Wazuh. Fornisce un ambiente di formazione realistico e open-source per sfruttamento web, pivot, attacchi ad Active Directory e rilevamento Blue Team.

Condividi

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

Nota: Questo progetto era precedentemente denominato "Lab4OffSec" ed è stato rinominato in "Lab4PurpleSec" per riflettere meglio il suo focus Purple Team.

Nota: Questa è una V1. Feedback e contributi sono benvenuti.

📜 Avviso di licenza: L'uso di questo progetto (inclusi CTF, progetti commerciali, formazione o qualsiasi altro scopo) è soggetto ai termini e condizioni della licenza MIT. Consulta il file LICENSE per i dettagli completi. Usando questo progetto, accetti di rispettare i termini della licenza, inclusa la conservazione delle note di copyright e delle informazioni sulla licenza.

🇫🇷 Version française disponible ici

Indice

  • Lab4PurpleSec
    • Panoramica
    • Prerequisiti
      • Requisiti Hardware
        • Configurazione Minima (Scenari Limitati)
        • Configurazione Consigliata (Esperienza Lab Completa)
        • Configurazione Ottimale (Prestazioni Massime)
      • Requisiti Software
      • Obiettivi del Progetto
    • TL;DR
    • Architettura di Rete
      • Lab4PurpleSec
      • GOAD-MINILAB
    • Struttura del Repository
    • Avvio Rapido
      • Opzione 1: Deploy Automatico (Consigliato)
      • Opzione 2: Deploy Manuale
    • Possibili Scenari
      • 1. Pivoting — WAN → DMZ → LAN
      • 2. Exploit Web OWASP → Persistenza (webshell)
      • 3. Kerberoasting (AD) — ricognizione e recupero ticket
    • Installazione dei Componenti
      • Componenti Automatici
      • Componenti Manuali
    • Contributi
    • Licenza
    • Avviso Legale
    • Crediti

Panoramica

Lab4PurpleSec è un homelab di cybersecurity in evoluzione progettato per l'addestramento Red Team e Blue Team in un ambiente quasi aziendale, integrando test di rete/web, Active Directory, rilevamento, SIEM e IDS/IPS.

Progetto destinato a studenti e appassionati di cybersecurity!

Prerequisiti

Requisiti Hardware

Lab4PurpleSec è progettato per essere flessibile e può essere distribuito in base alle tue esigenze e alle risorse disponibili. Non è necessario eseguire tutte le VM contemporaneamente: gli scenari sono progettati per essere eseguiti passo dopo passo.

Configurazione Minima (Scenari Limitati)

  • RAM: 16 GB minimo
  • CPU: Processore a 4 core (i5/i7 o equivalente)
  • Storage: 150 GB di spazio libero su disco
  • Caso d'uso: Eseguire 2-3 VM alla volta per scenari specifici (es. server web + macchina attaccante, o SIEM + un target)

Configurazione Consigliata (Esperienza Lab Completa)

  • RAM: 32 GB consigliati
  • CPU: Processore a 6+ core (i5/i7/i9 o equivalente)
  • Storage: 200+ GB di spazio libero su disco (SSD consigliato)
  • Caso d'uso: Eseguire più VM simultaneamente per scenari complessi (es. ambiente AD completo + SIEM + servizi web)

Configurazione Ottimale (Prestazioni Massime)

  • RAM: 64 GB
  • CPU: Processore a 8+ core (i9/Ryzen 9 o equivalente)
  • Storage: 500+ GB di spazio libero su disco (NVMe SSD consigliato)
  • Caso d'uso: Eseguire l'intero lab contemporaneamente con tutti i servizi attivi

Nota: Questi prerequisiti riguardano una configurazione di riferimento. Puoi personalizzarli in base alle tue esigenze. Naturalmente, la RAM è la risorsa più importante da considerare (per la virtualizzazione, la potenza di CPU/GPU non è importante quanto la RAM).

Note Importanti:

  • Puoi personalizzare le risorse delle VM nel Vagrantfile per adattarle al tuo hardware (riduci RAM/CPU per VM se necessario)
  • Non tutte le VM devono essere eseguite contemporaneamente - avvia solo le VM necessarie per lo scenario corrente
  • Wazuh Manager (LAN-SIEM-LIN) richiede 8 GB di RAM - questa è la VM più dispendiosa in termini di risorse
  • Le VM di GOAD (Windows) richiedono risorse significative - considera di eseguirle separatamente se la RAM è limitata
  • Utilizzo dello spazio su disco: Con le impostazioni predefinite, il lab occupa circa 130-150 GB

Per requisiti hardware e software dettagliati, consulta docs/SETUP/prereqs.md.

Requisiti Software

  • Hypervisor: VirtualBox o VMware Workstation/Player
  • Vagrant: Versione 2.2+ (per le VM automatiche)
  • Ansible: Opzionale, per l'esecuzione manuale dei playbook
  • Immagini ISO: Vedi docs/SETUP/prereqs.md per l'elenco completo

Obiettivi del Progetto

Lab4PurpleSec non fornisce macchine virtuali pre-costruite (OVA/OVF). L'installazione è interamente "da zero" seguendo le guide dettagliate fornite. Questo approccio:

  • Incoraggia l'apprendimento: Comprendere ogni fase di installazione e configurazione
  • Garantisce la riproducibilità: Ogni utente costruisce il proprio ambiente in modo identico (ma comunque personalizzabile)
  • Rafforza la comprensione: Padronanza di sistemi, reti e configurazioni
  • Facilita la personalizzazione: Facile adattamento in base alle esigenze specifiche

TL;DR

Lab4PurpleSec include le seguenti funzionalità:

  • Architettura segmentata (WAN, DMZ, LAN, AD)
  • Firewall pfSense, Suricata IDS/IPS, Wazuh SIEM
  • Macchine vulnerabili (OWASP, Metasploitable, Windows DC)
  • Guide dettagliate di installazione e configurazione

Architettura di Rete

Lab4PurpleSec

Lab4PurpleSec è un ambiente dedicato allo sfruttamento di vulnerabilità applicative e di sistema, ospitando macchine intenzionalmente vulnerabili (Metasploitable2/3), applicazioni web OWASP in una zona DMZ isolata, nonché un ambiente Active Directory vulnerabile (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB replica un ambiente Active Directory semplificato con un controller di dominio e una workstation client Windows (più se necessario), consentendo la simulazione di vari tipi di attacchi orientati ad Active Directory.

GOAD-MINILAB.png

Struttura del Repository

Questa sezione presenta l'organizzazione del repository Lab4PurpleSec e descrive il ruolo di ciascuna directory e file principale. Questa struttura consente una navigazione chiara tra guide di installazione, configurazioni, test e risorse del progetto.

Scarica lo strumento