Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Lab4PurpleSec — Lab4PurpleSecは、脆弱なActive Directory環境(GOAD)、DockerベースのWeb DMZ、pfSense + Suricata、およびWazuh SIEMを組み合わせたモジュラー型パープルチームホームラボです。Webエクスプロイト、ピボット、Active Directory攻撃、およびブルーチームの検知のための、現実的でオープンソースのトレーニング環境を提供します。 | Kitploit
ツール/GitHubGitHub/0xmr007/lab4purplesec
特権昇格IDS/IPS回避ウェブアプリケーション悪用ペネトレーションテスト侵入検知学習と教育レッドチーミングラボと実践
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Lab4PurpleSecは、脆弱なActive Directory環境(GOAD)、DockerベースのWeb DMZ、pfSense + Suricata、およびWazuh SIEMを組み合わせたモジュラー型パープルチームホームラボです。Webエクスプロイト、ピボット、Active Directory攻撃、およびブルーチームの検知のための、現実的でオープンソースのトレーニング環境を提供します。

リポジトリを見る
30635119ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

注記: このプロジェクトは以前「Lab4OffSec」という名称でしたが、Purple Team へのフォーカスをより反映するため「Lab4PurpleSec」に改名されました。

注記: これは V1 です。フィードバックやコントリビューションを歓迎します。

📜 ライセンスに関する注意: 本プロジェクトの利用(CTF、商用プロジェクト、トレーニング、その他あらゆる目的を含む)は、MITライセンスの条項に従うものとします。詳細は LICENSE をご確認ください。本プロジェクトを使用することにより、著作権表示やライセンス情報の保持を含むライセンス条項に同意したものとみなされます。

🇫🇷 フランス語版はこちら

目次

  • Lab4PurpleSec
    • 概要
    • 前提条件
      • ハードウェア要件
        • 最小構成(限定的なシナリオ)
        • 推奨構成(完全なラボ体験)
        • 最適構成(最大パフォーマンス)
      • ソフトウェア要件
      • プロジェクトの目標
    • TL;DR
    • ネットワークアーキテクチャ
      • Lab4PurpleSec
      • GOAD-MINILAB
    • リポジトリ構成
    • クイックスタート
      • オプション 1: 自動デプロイ(推奨)
      • オプション 2: 手動デプロイ
    • 可能なシナリオ
      • 1. ピボット — WAN → DMZ → LAN
      • 2. OWASP Web エクスプロイト → 持続性(ウェブシェル)
      • 3. Kerberoasting (AD) — 偵察とチケットの取得
    • コンポーネントのインストール
      • 自動化コンポーネント
      • 手動コンポーネント
    • コントリビューション
    • ライセンス
    • 法的通知
    • クレジット

概要

Lab4PurpleSec は、ネットワーク/Web ペネトレーションテスト、Active Directory、検知、SIEM、IDS/IPS を統合した、エンタープライズに近い環境での Red Team および Blue Team トレーニング向けに設計された発展中のサイバーセキュリティホームラボです。

学生やサイバーセキュリティ愛好家を対象としたプロジェクトです!

前提条件

ハードウェア要件

Lab4PurpleSec は柔軟に設計されており、ニーズと利用可能なリソースに応じてデプロイできます。すべての VM を同時に実行する必要はなく、シナリオは段階的に実行できるように設計されています。

最小構成(限定的なシナリオ)

  • RAM: 最低 16 GB
  • CPU: 4コアプロセッサ(i5/i7 または同等品)
  • ストレージ: 150 GB の空きディスク容量
  • ユースケース: 特定のシナリオ(例: Webサーバー+攻撃マシン、または SIEM+1台のターゲット)のために2~3台の VM を同時実行

推奨構成(完全なラボ体験)

  • RAM: 32 GB 推奨
  • CPU: 6コア以上のプロセッサ(i5/i7/i9 または同等品)
  • ストレージ: 200 GB 以上の空きディスク容量(SSD 推奨)
  • ユースケース: 複雑なシナリオ(例: 完全な AD 環境+SIEM+Web サービス)のために複数の VM を同時実行

最適構成(最大パフォーマンス)

  • RAM: 64 GB
  • CPU: 8コア以上のプロセッサ(i9/Ryzen 9 または同等品)
  • ストレージ: 500 GB 以上の空きディスク容量(NVMe SSD 推奨)
  • ユースケース: すべてのサービスを有効にしたラボ全体を同時実行

注記: これらの前提条件は参考構成です。ニーズに合わせてカスタマイズできます。もちろん、RAM が考慮すべき最も重要なリソースです(仮想化において、CPU/GPU の性能は RAM ほど重要ではありません)。

重要な注意事項:

  • VM のリソースはカスタマイズ可能です。Vagrantfile でハードウェアに合わせて変更できます(必要に応じて VM ごとに RAM/CPU を減らす)
  • すべての VM を同時に実行する必要はありません - 現在のシナリオに必要な VM だけを起動してください
  • Wazuh Manager(LAN-SIEM-LIN)には 8GB の RAM が必要です - これが最もリソースを消費する VM です
  • GOAD VM(Windows) はかなりのリソースを必要とします - RAM が限られている場合は別途実行することを検討してください
  • ディスク容量の使用量: デフォルト設定では、ラボは約 130~150 GB を使用します

詳細なハードウェアおよびソフトウェア要件については、docs/SETUP/prereqs.md を参照してください。

ソフトウェア要件

  • ハイパーバイザー: VirtualBox または VMware Workstation/Player
  • Vagrant: バージョン 2.2 以上(自動 VM 用)
  • Ansible: オプション、手動プレイブック実行用
  • ISO イメージ: 完全なリストについては docs/SETUP/prereqs.md を参照

プロジェクトの目標

Lab4PurpleSec は、事前構築済みの仮想マシン(OVA/OVF)を提供しません。インストールは、提供される詳細なガイドに従って、完全に「スクラッチから」行われます。このアプローチにより:

  • 学習を促進: 各インストールおよび設定手順の理解
  • 再現性を保証: 各ユーザーが同一の環境を構築(ただしカスタマイズも可能)
  • 理解を強化: システム、ネットワーク、設定の習熟
  • カスタマイズを容易化: 特定のニーズに応じた容易な適応

TL;DR

Lab4PurpleSec には以下の機能が含まれます:

  • セグメント化されたアーキテクチャ(WAN、DMZ、LAN、AD)
  • pfSense ファイアウォール、Suricata IDS/IPS、Wazuh SIEM
  • 脆弱なマシン(OWASP、Metasploitable、Windows DC)
  • 詳細なインストールおよび設定ガイド

ネットワークアーキテクチャ

Lab4PurpleSec

Lab4PurpleSec は、アプリケーションおよびシステムの脆弱性悪用に特化した環境であり、意図的に脆弱なマシン(Metasploitable2/3)、隔離された DMZ ゾーン内の OWASP Web アプリケーション、および脆弱な Active Directory 環境(GOAD MINILAB)をホストします。

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB は、ドメインコントローラと Windows クライアントワークステーション(必要に応じて複数)を備えた簡略化された Active Directory 環境を再現し、Active Directory 指向のさまざまな種類の攻撃をシミュレーションできます。

GOAD-MINILAB.png

リポジトリ構成

このセクションでは、Lab4PurpleSec リポジトリの構成を示し、各ディレクトリと主要ファイルの役割を説明します。この構造により、インストールガイド、設定、テスト、プロジェクトリソース間を明確に移動できます。

Lab4PurpleSec/
├── README.md                      — 一般概要とクイックスタート(英語)
├── README_FR.md                   — 一般概要とクイックスタート(フランス語)
├── CONTRIBUTING.md                — コントリビューションガイドライン
├── LICENSE                        — ライセンスと使用情報
├── .gitignore                     — Git バージョン管理から除外するファイル/ディレクトリ
├── .github/
│   └── ISSUE_TEMPLATE/
│        ├── bug_report.md         — バグ報告テンプレート
│        ├── feature_request.md    — 機能リクエストテンプレート
│        └── documentation.md      — ドキュメント改善テンプレート
├── ARCHITECTURE.md                — アーキテクチャ情報、インターフェース、ネットワーク図
├── assets/                        — 視覚リソース(画像、図など)
├── INVENTORY.md                   — 全 VM と主な特性のインベントリリスト
├── automation/                    — 内部 VM の Vagrant および Ansible 自動化
│   ├── README.md                  — 自動化ドキュメントとクイックスタート
│   ├── ORCHESTRATION.md           — VM オーケストレーションと外部統合ガイド
│   ├── Vagrantfile                — 内部 VM の Vagrant 設定
│   ├── ansible/                   — Ansible プレイブックとロール
│   └── scripts/                   — 自動化用ヘルパースクリプト
├── docs/
│   ├── README.md
│   ├── SETUP/
│   │    ├── prereqs.md           — ハードウェアおよびソフトウェア要件
│   │    ├── VMs_installation.md  — 詳細な VM インストールおよび設定ガイド
│   │    ├── pfsense_setup.md     — pfSense インストールおよび設定ドキュメント
│   │    ├── Web_server_setup.md  — Web サーバーデプロイガイド
│   │    ├── Wazuh_setup.md       — Wazuh インストールおよびエージェント登録ガイド
│   │    └── GOAD_setup.md        — GOAD Active Directory デプロイ手順
│   └── TESTS/
│        ├── Web_server.md        — Web サーバー検証チェックリスト
│        ├── pfSense.md           — pfSense および Suricata 確認
│        ├── Wazuh.md             — Wazuh テスト/ドキュメント
│        └── GOAD-MINILAB.md      — GOAD MINILAB 確認ドキュメント
├── CONFIGS/
│   ├── web-server/                — Web サーバー設定ファイル(Nginx、Docker など)
│   └── pfsense/                   — pfSense 設定ファイル(ルール、XML エクスポート)

クイックスタート

⚠️ セキュリティ警告: このラボには意図的に脆弱なサービスが含まれています。絶対にこれらのマシンを本番ネットワークに接続しないでください。インストール後は必ずデフォルトパスワードを変更してください。この環境は隔離された教育目的のみに設計されています。

オプション 1: 自動デプロイ(推奨)

Lab4PurpleSec は、ほとんどの内部 VM に対して Vagrant と Ansible を使用した半自動デプロイを提供します。

クイックスタート:

Windows の場合:

cd automation # 自動化ディレクトリに移動
$env:VAGRANT_ANSIBLE = "true" # Ansible プロビジョニングを有効化
vagrant up # VM を起動

Linux/macOS の場合:

cd automation # 自動化ディレクトリに移動
export VAGRANT_ANSIBLE=true # Ansible プロビジョニングを有効化
vagrant up # VM を起動

自動化される内容:

以下の VM のデプロイが自動化されています:

  • LAN-SIEM-LIN(Wazuh Manager)
  • LAN-TEST-LIN(GUI 付き Ubuntu Desktop)
  • LAN-ATTACK-LIN(Kali Linux)
  • WAN-ATTACK-LIN(Kali Linux)
  • DMZ-WEB01-LIN(Debian Web サーバー)

引き続き手動設定が必要なもの:

  • pfSense ファイアウォール(手動 ISO インストール)
  • GOAD MINILAB(外部リポジトリ)
  • Metasploitable2/3(外部リポジトリ)
  • Windows/pfSense 上の Wazuh エージェント
  • Web サーバーアプリケーション(Docker Compose)
  • ネットワーク設定(pfSense、Suricata、Wazuh、GOAD など)

参照:

  • 詳細な自動化ドキュメントは automation/README.md
  • 完全なデプロイオーケストレーションは automation/ORCHESTRATION.md
  • 詳細な手動インストールガイドは docs/SETUP/README.md

オプション 2: 手動デプロイ

完全な手動インストール(教育目的)の場合:

ツールをダウンロード