Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
capsulecorp-pentest — Ambiente Vagrant VirtualBox per condurre un test di penetrazione di rete interna | Kitploit
Strumenti/GitHubGitHub/r3dy/capsulecorp-pentest
Frameworks per Penetration TestingScanner di VulnerabilitàFramework di ExploitSicurezza di RetePenetration TestingApprendimento e FormazioneLab e Pratica
GitHubr3dy/capsulecorp-pentest

capsulecorp-pentest

Ambiente Vagrant VirtualBox per condurre un test di penetrazione di rete interna

Vedi Repository
1.0k1793 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Blog        

Twitter:  

Discord:

Libro:     

1. Capsulecorp Pentest

Il Capsulecorp Pentest è una piccola rete virtuale gestita da Vagrant e Ansible. Contiene cinque macchine virtuali, inclusi un sistema di attacco Linux con Xubuntu e 4 server Windows 2019 configurati con vari servizi vulnerabili. Questo progetto può essere utilizzato per imparare il penetration testing di rete come ambiente autonomo, ma è progettato principalmente per complementare il mio libro The Art of Network Penetration Testing.

Perché è interessante?

Configurare una rete virtuale per imparare il penetration testing può essere noioso e anche dispendioso in termini di tempo/risorse. Nell'ambiente capsulecorp, tutto è già praticamente fatto per te. Una volta installati Vagrant, Ansible e VirtualBox sulla tua macchina, devi solo eseguire un paio di comandi vagrant per avere un dominio Active Directory completamente funzionante che puoi utilizzare per hacking/apprendimento/pentesting ecc.

1.1. Requisiti

Per utilizzare la rete Capsulecorp Pentest devi avere quanto segue:

  • VirtualBox

    • https://www.virtualbox.org/wiki/Downloads
  • Vagrant

    • https://www.vagrantup.com/downloads.html
  • Ansible

    • https://docs.ansible.com/ansible/latest/installation_guide/index.html
  • CPU quad-core con 16GB di RAM è consigliata.

    • Con 8GB o meno puoi comunque usare il progetto ma esegui solo 2 o 3 VM alla volta.
    • Per tutte le VM in esecuzione contemporaneamente sono richiesti 16GB.

1.2. Funzionalità Attuali

  • Dominio Active Directory con un DC e 3 server membri. Tutti i server Windows hanno licenze di valutazione, attivate all'installazione (per 180 giorni)
    • Controller di dominio: goku.capsulecorp.local
    • Server 01: vegeta.capsulecorp.local
    • Server 02: gohan.capsulecorp.local
    • Server 03: trunks.capsulecorp.local
    • Wrkstn 01: tien.capsulecorp.local
  • Server Jenkins vulnerabile su vegeta
  • Server Apache Tomcat vulnerabile su trunks
  • Server MSSQL vulnerabile su gohan
  • MS17-010 vulnerabile su tien
  • Sistema pentest Xubuntu con XRDP.
    • Metasploit
    • CrackMapExec
    • Nmap
    • Remmina RDP client
    • RVM
    • Python/Pip/Pipenv
    • Impacket

1.3. Configurazione OSX

Per gestire host Windows dovrai installare pywinrm con pip all'interno dell'ambiente virtuale Ansible

root@kitploit:~
source ~/ansible/bin/activate
pip install pywinrm
deactivate

2. Installazione

Tutorial di configurazione su YouTube

Per una guida dettagliata all'installazione, consulta

  • Guida all'installazione per MacOS

  • Guida all'installazione per Windows

2.1. Configurare gli host Windows

La prima cosa da fare è avviare e configurare Goku, il controller di dominio. Questo sistema probabilmente sarà il più lento da avviare perché le operazioni di dcpromo richiedono tempo.

Nota: se stai eseguendo vagrant con sudo, usa l'opzione sudo -E vagrant per eseguire vagrant

Avvia la VM

root@kitploit:~
vagrant up goku

Esegui il provisioning della VM

root@kitploit:~
vagrant provision goku

Ripeti i due comandi sopra per gohan, vegeta e trunks.

...ATTENZIONE...

Si prevede che questa sezione del provisioning richieda tempo perché dopo un dcpromo il sistema impiega molto tempo per riavviarsi.

root@kitploit:~
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]

TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]

TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]

TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]

TASK [promotedc : Reboot after promotion] **************************************

2.2. Configurare la piattaforma di pentest

Avvia le macchine virtuali usando Vagrant. Prima entra nella directory del progetto, ad esempio: cd ~/capsulecorp-pentest. Prendi nota della porta RDP che viene inoltrata al tuo localhost.

root@kitploit:~
vagrant up pentest

Esegui il provisioning della macchina pentest.

root@kitploit:~
vagrant provision pentest

Puoi accedere alla tua macchina pentest usando il tuo client RDP preferito per connetterti al listener xrdp o tramite SSH con.

root@kitploit:~
vagrant ssh pentest
Scarica lo strumento