
SSHおよびWireGuard VPN経由でアクセス可能なKali Linuxインスタンスと、プライベートサブネット内の脆弱なインスタンスを備えたペネトレーションテストラボ
Terraformを用いたIaCとしてAWS上に展開されるペネトレーションテストラボ。SSHおよびWireGuard VPNを介してアクセス可能なKali Linuxインスタンスをデプロイします。脆弱性を含むインスタンスはプライベートサブネット内に配置されます。
注:

variables.tfで0または1を設定して、デプロイする脆弱性インスタンスを有効化/無効化します。variable "deploment-control" {
type = map
default = {
#"instance" = 0 or 1, to disable or enable
"metasploitable3" = 1
"dvca" = 0
}
description = "Control which EC2 instances are deployed, 0 for none or 1"
}
terraform init
terraform plan
terraform apply -auto-approve
Terraformの出力には以下のエントリが表示されます:
Kaliへの接続はSSHまたはWireGuardのいずれかを使用します:
KALI_IP=<KALI_IP> # configure kali public ip
ssh -i kali.pem -o StrictHostKeyChecking=no -o IdentitiesOnly=yes kali@${KALI_IP}
KALI_IP=<KALI_IP> # configure kali public ip
scp -i kali.pem -o StrictHostKeyChecking=no IdentitiesOnly=yes kali@${KALI_IP}:/home/kali/client_vpn.wg .
####
(local_kali)$ sudo apt-get install –y wireguard
(local_kali)$ sudo gedit /etc/wireguard/wg0.conf # copy contents of client_vpn.wg
(local_kali)$ sudo chmod 700 /etc/wireguard/wg0.conf
(local_kali)$ sudo wg-quick up wg0
(local_kali)$ ping 10.0.0.5 # test connectivity with kali instance in AWS
terraform destroy -auto-approve