
内部ネットワーク侵入テストを実施するためのVagrant VirtualBox環境
Capsulecorp Pentest は、Vagrant と Ansible で管理される小さな仮想ネットワークです。Xubuntu を実行する Linux 攻撃システム 1 台と、さまざまな脆弱性サービスが構成された 4 台の Windows 2019 サーバーを含む 5 台の仮想マシンが含まれています。このプロジェクトは、スタンドアロン環境としてネットワーク侵入テストを学習するために使用できますが、最終的には私の書籍『The Art of Network Penetration Testing』を補完するように設計されています。

侵入テストを学習するための仮想ネットワークのセットアップは、面倒で時間とリソースを消費する可能性があります。capsulecorp 環境のすべては、ほとんどすでに準備されています。マシンに Vagrant、Ansible、VirtualBox をインストールしたら、いくつかの vagrant コマンドを実行するだけで、ハッキング/学習/ペネトレーションテストなどに使用できる完全に機能する Active Directory ドメインを入手できます。
Capsulecorp Pentest ネットワークを使用するには、以下が必要です:
VirtualBox
Vagrant
Ansible
クアッドコア CPU と 16GB RAM を推奨します。
goku.capsulecorp.localvegeta.capsulecorp.localgohan.capsulecorp.localtrunks.capsulecorp.localtien.capsulecorp.localvegeta)trunks)gohan)tien)Windows ホストを管理するには、ansible 仮想環境内で pip を使用して pywinrm をインストールする必要があります
source ~/ansible/bin/activate
pip install pywinrm
deactivate
YouTube セットアップチュートリアル
詳細なインストール手順については、こちらを参照してください
最初に行うべきことは、ドメインコントローラである Goku を起動してプロビジョニングすることです。dcpromo 処理に時間がかかるため、このシステムの起動には最も時間がかかる可能性があります。
注: vagrant を sudo で実行している場合は、sudo -E vagrant オプションを使用して vagrant を実行してください。
VM を起動
vagrant up goku
VM をプロビジョニング
vagrant provision goku
gohan、vegeta、trunks についても上記の 2 つのコマンドを繰り返します。
...警告...
このプロビジョニングセクションには時間がかかることが予想されます。dcpromo 後、システムの再起動に長時間かかるためです。
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]
TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]
TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]
TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]
TASK [promotedc : Reboot after promotion] **************************************
Vagrant を使用して仮想マシンを起動します。まずプロジェクトディレクトリに cd します。例: cd ~/capsulecorp-pentest。localhost に転送される RDP ポートに注意してください。
vagrant up pentest
ペンテストマシンをプロビジョニングします。
vagrant provision pentest
ペンテストマシンには、好みの RDP クライアントで xrdp リスナーに接続するか、SSH を使用してアクセスできます。
vagrant ssh pentest