Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
capsulecorp-pentest — 内部ネットワーク侵入テストを実施するためのVagrant VirtualBox環境 | Kitploit
ツール/GitHubGitHub/r3dy/capsulecorp-pentest
ペネトレーションテストフレームワーク脆弱性スキャナーエクスプロイトフレームワークネットワークセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubr3dy/capsulecorp-pentest

capsulecorp-pentest

内部ネットワーク侵入テストを実施するためのVagrant VirtualBox環境

リポジトリを見る
1.0k1793年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ブログ        

Twitter:  

Discord:

書籍:     

1. Capsulecorp Pentest

Capsulecorp Pentest は、Vagrant と Ansible で管理される小さな仮想ネットワークです。Xubuntu を実行する Linux 攻撃システム 1 台と、さまざまな脆弱性サービスが構成された 4 台の Windows 2019 サーバーを含む 5 台の仮想マシンが含まれています。このプロジェクトは、スタンドアロン環境としてネットワーク侵入テストを学習するために使用できますが、最終的には私の書籍『The Art of Network Penetration Testing』を補完するように設計されています。

なぜこれがクールなのか?

侵入テストを学習するための仮想ネットワークのセットアップは、面倒で時間とリソースを消費する可能性があります。capsulecorp 環境のすべては、ほとんどすでに準備されています。マシンに Vagrant、Ansible、VirtualBox をインストールしたら、いくつかの vagrant コマンドを実行するだけで、ハッキング/学習/ペネトレーションテストなどに使用できる完全に機能する Active Directory ドメインを入手できます。

1.1. 要件

Capsulecorp Pentest ネットワークを使用するには、以下が必要です:

  • VirtualBox

    • https://www.virtualbox.org/wiki/Downloads
  • Vagrant

    • https://www.vagrantup.com/downloads.html
  • Ansible

    • https://docs.ansible.com/ansible/latest/installation_guide/index.html
  • クアッドコア CPU と 16GB RAM を推奨します。

    • 8GB 以下の場合でもプロジェクトは使用できますが、同時に 2 台または 3 台の VM のみ実行してください。
    • すべての VM を同時に実行するには 16GB が必要です。

1.2. 現在の機能

  • 1 つの DC と 3 つのサーバーメンバーで構成される Active Directory ドメイン。すべての Windows サーバーは評価版ライセンスを持ち、インストール時にアクティベートされます(180 日間)
    • ドメインコントローラ: goku.capsulecorp.local
    • サーバ 01: vegeta.capsulecorp.local
    • サーバ 02: gohan.capsulecorp.local
    • サーバ 03: trunks.capsulecorp.local
    • ワークステーション 01: tien.capsulecorp.local
  • 脆弱な Jenkins サーバー (vegeta)
  • 脆弱な Apache Tomcat サーバー (trunks)
  • 脆弱な MSSQL サーバー (gohan)
  • 脆弱な MS17-010 (tien)
  • XRDP を実行する Xubuntu ペンテストシステム
    • Metasploit
    • CrackMapExec
    • Nmap
    • Remmina RDP client
    • RVM
    • Python/Pip/Pipenv
    • Impacket

1.3. OSX 設定

Windows ホストを管理するには、ansible 仮想環境内で pip を使用して pywinrm をインストールする必要があります

root@kitploit:~
source ~/ansible/bin/activate
pip install pywinrm
deactivate

2. インストール

YouTube セットアップチュートリアル

詳細なインストール手順については、こちらを参照してください

  • MacOS セットアップガイド

  • Windows セットアップガイド

2.1. Windows ホストの設定

最初に行うべきことは、ドメインコントローラである Goku を起動してプロビジョニングすることです。dcpromo 処理に時間がかかるため、このシステムの起動には最も時間がかかる可能性があります。

注: vagrant を sudo で実行している場合は、sudo -E vagrant オプションを使用して vagrant を実行してください。

VM を起動

root@kitploit:~
vagrant up goku

VM をプロビジョニング

root@kitploit:~
vagrant provision goku

gohan、vegeta、trunks についても上記の 2 つのコマンドを繰り返します。

...警告...

このプロビジョニングセクションには時間がかかることが予想されます。dcpromo 後、システムの再起動に長時間かかるためです。

root@kitploit:~
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]

TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]

TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]

TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]

TASK [promotedc : Reboot after promotion] **************************************

2.2. ペンテストプラットフォームの設定

Vagrant を使用して仮想マシンを起動します。まずプロジェクトディレクトリに cd します。例: cd ~/capsulecorp-pentest。localhost に転送される RDP ポートに注意してください。

root@kitploit:~
vagrant up pentest

ペンテストマシンをプロビジョニングします。

root@kitploit:~
vagrant provision pentest

ペンテストマシンには、好みの RDP クライアントで xrdp リスナーに接続するか、SSH を使用してアクセスできます。

root@kitploit:~
vagrant ssh pentest
ツールをダウンロード