Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Lab4PurpleSec — Lab4PurpleSec는 모듈식 Purple Team 홈랩으로, 취약한 Active Directory 환경(GOAD), Docker 기반 웹 DMZ, pfSense + Suricata, Wazuh SIEM을 결합합니다. 웹 익스플로잇, 피봇팅, Active Directory 공격 및 Blue Team 탐지를 위한 현실적이고 오픈소스 기반의 교육 환경을 제공합니다. | Kitploit
도구/GitHubGitHub/0xmr007/lab4purplesec
Privilege EscalationIDS/IPS EvasionWeb Application ExploitationPenetration TestingIntrusion DetectionLearning & EducationRed TeamingLabs & Practice
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Lab4PurpleSec는 모듈식 Purple Team 홈랩으로, 취약한 Active Directory 환경(GOAD), Docker 기반 웹 DMZ, pfSense + Suricata, Wazuh SIEM을 결합합니다. 웹 익스플로잇, 피봇팅, Active Directory 공격 및 Blue Team 탐지를 위한 현실적이고 오픈소스 기반의 교육 환경을 제공합니다.

3063528개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

참고: 이 프로젝트는 이전에 "Lab4OffSec"으로 명명되었으며, Purple Team 초점을 더 잘 반영하기 위해 "Lab4PurpleSec"으로 이름이 변경되었습니다.

참고: 이 버전은 V1입니다. 피드백과 기여를 환영합니다.

📜 라이선스 고지: 이 프로젝트의 사용(CTF, 상업 프로젝트, 교육 또는 기타 목적 포함)은 MIT 라이선스의 조건을 따릅니다. 전체 내용은 LICENSE를 참조하십시오. 이 프로젝트를 사용함으로써 귀하는 저작권 표시 및 라이선스 정보 유지를 포함한 라이선스 조건을 준수하는 데 동의합니다.

🇫🇷 프랑스어 버전은 여기에서 확인하세요

목차

  • Lab4PurpleSec
    • 개요
    • 전제 조건
      • 하드웨어 요구 사항
        • 최소 구성 (제한된 시나리오)
        • 권장 구성 (전체 랩 경험)
        • 최적 구성 (최대 성능)
      • 소프트웨어 요구 사항
      • 프로젝트 목표
    • 요약 (TL;DR)
    • 네트워크 아키텍처
      • Lab4PurpleSec
      • GOAD-MINILAB
    • 저장소 구조
    • 빠른 시작
      • 옵션 1: 자동 배포 (권장)
      • 옵션 2: 수동 배포
    • 가능한 시나리오
      • 1. 피보팅 — WAN → DMZ → LAN
      • 2. OWASP 웹 익스플로잇 → 지속성 (웹쉘)
      • 3. Kerberoasting (AD) — 정찰 및 티켓 수집
    • 구성 요소 설치
      • 자동화된 구성 요소
      • 수동 구성 요소
    • 기여
    • 라이선스
    • 법적 고지
    • 크레딧

Overview

Lab4PurpleSec는 거의 엔터프라이즈급 환경에서 Red Team 및 Blue Team 훈련을 위해 설계된 진화하는 사이버 보안 홈랩으로, 네트워크/웹 침투 테스트, Active Directory, 탐지, SIEM, IDS/IPS를 통합합니다.

이 프로젝트는 학생과 사이버 보안 애호가를 대상으로 합니다!

Prerequisites

Hardware Requirements

Lab4PurpleSec는 유연하게 설계되어 필요와 가용 자원에 따라 배포할 수 있습니다. 모든 VM을 동시에 실행할 필요는 없습니다. 시나리오는 단계별로 실행할 수 있도록 설계되었습니다.

Minimum Configuration (Limited Scenarios)

  • RAM: 최소 16 GB
  • CPU: 4코어 프로세서 (i5/i7 또는 동급)
  • 스토리지: 여유 공간 150 GB
  • 사용 사례: 특정 시나리오를 위해 2-3개의 VM을 동시에 실행 (예: 웹 서버 + 공격 머신, 또는 SIEM + 타겟 하나)

Recommended Configuration (Full Lab Experience)

  • RAM: 32 GB 권장
  • CPU: 6+코어 프로세서 (i5/i7/i9 또는 동급)
  • 스토리지: 200+ GB 여유 공간 (SSD 권장)
  • 사용 사례: 복잡한 시나리오를 위해 여러 VM 동시 실행 (예: 전체 AD 환경 + SIEM + 웹 서비스)

Optimal Configuration (Maximum Performance)

  • RAM: 64 GB
  • CPU: 8+코어 프로세서 (i9/Ryzen 9 또는 동급)
  • 스토리지: 500+ GB 여유 공간 (NVMe SSD 권장)
  • 사용 사례: 모든 서비스가 활성화된 전체 랩을 동시에 실행

참고: 이 전제 조건은 참조 구성입니다. 필요에 맞게 사용자 정의할 수 있습니다. 물론 RAM이 가장 중요한 리소스입니다 (가상화의 경우 CPU/GPU 성능은 RAM만큼 중요하지 않습니다).

중요 참고사항:

  • VM 리소스를 Vagrantfile에서 사용자 정의하여 하드웨어에 맞출 수 있습니다 (필요시 VM당 RAM/CPU를 줄이십시오)
  • 모든 VM을 한 번에 실행할 필요는 없습니다 - 현재 시나리오에 필요한 VM만 시작하십시오
  • Wazuh Manager (LAN-SIEM-LIN)는 8GB RAM 필요 - 가장 리소스를 많이 소비하는 VM입니다
  • GOAD VM (Windows) 는 상당한 리소스를 필요로 합니다 - RAM이 제한된 경우 별도로 실행하는 것을 고려하십시오
  • 디스크 공간 사용: 기본 설정에서 랩은 약 130-150 GB를 사용합니다

자세한 하드웨어 및 소프트웨어 요구 사항은 docs/SETUP/prereqs.md를 참조하십시오.

Software Requirements

  • 하이퍼바이저: VirtualBox 또는 VMware Workstation/Player
  • Vagrant: 버전 2.2+ (자동화된 VM용)
  • Ansible: 선택 사항, 수동 플레이북 실행용
  • ISO 이미지: 전체 목록은 docs/SETUP/prereqs.md 참조

Project Goals

Lab4PurpleSec는 사전 구축된 가상 머신(OVA/OVF)을 제공하지 않습니다. 설치 전 과정은 제공된 상세 가이드를 따라 "처음부터" 수행됩니다. 이 접근 방식은:

  • 학습을 장려합니다: 각 설치 및 구성 단계를 이해합니다
  • 재현성을 보장합니다: 각 사용자가 동일한 환경을 구축합니다 (그러나 사용자 정의 가능)
  • 이해를 강화합니다: 시스템, 네트워크 및 구성에 대한 숙달
  • 사용자 정의를 용이하게 합니다: 특정 필요에 따라 쉽게 조정 가능

TL;DR

Lab4PurpleSec에는 다음 기능이 포함됩니다:

  • 세분화된 아키텍처 (WAN, DMZ, LAN, AD)
  • pfSense 방화벽, Suricata IDS/IPS, Wazuh SIEM
  • 취약한 머신 (OWASP, Metasploitable, Windows DC)
  • 상세한 설치 및 구성 가이드

Network Architecture

Lab4PurpleSec

Lab4PurpleSec는 애플리케이션 및 시스템 취약점 악용에 전념하는 환경으로, 의도적으로 취약한 머신(Metasploitable2/3), 격리된 DMZ 영역의 OWASP 웹 애플리케이션, 그리고 취약한 Active Directory 환경(GOAD MINILAB)을 호스팅합니다.

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB은 도메인 컨트롤러와 Windows 클라이언트 워크스테이션(필요시 여러 대)을 갖춘 간소화된 Active Directory 환경을 복제하여 다양한 AD 중심 공격 시뮬레이션을 가능하게 합니다.

GOAD-MINILAB.png

Repository Structure

이 섹션은 Lab4PurpleSec 저장소의 구성을 제시하고 각 디렉터리 및 주요 파일의 역할을 설명합니다. 이 구조는 설치 가이드, 구성, 테스트 및 프로젝트 리소스 간의 명확한 탐색을 가능하게 합니다.

root@kitploit:~
Lab4PurpleSec/
├── README.md                      — 일반 개요 및 빠른 시작 (EN)
├── README_FR.md                   — 일반 개요 및 빠른 시작 (FR)
├── CONTRIBUTING.md                — 기여 지침
├── LICENSE                        — 라이선스 및 사용 정보
├── .gitignore                     — Git 버전 관리에서 제외할 파일/디렉터리
├── .github/
│   └── ISSUE_TEMPLATE/
│        ├── bug_report.md         — 버그 보고 템플릿
│        ├── feature_request.md    — 기능 요청 템플릿
│        └── documentation.md      — 문서 개선 템플릿
├── ARCHITECTURE.md                — 아키텍처 정보, 인터페이스, 네트워크 다이어그램
├── assets/                        — 시각 리소스 (이미지, 다이어그램 등)
├── INVENTORY.md                   — 모든 VM 및 주요 특성의 인벤토리 목록
├── automation/                    — 내부 VM용 Vagrant 및 Ansible 자동화
│   ├── README.md                  — 자동화 문서 및 빠른 시작
│   ├── ORCHESTRATION.md           — VM 오케스트레이션 및 외부 통합 가이드
│   ├── Vagrantfile                — 내부 VM용 Vagrant 구성
│   ├── ansible/                   — Ansible 플레이북 및 역할
│   └── scripts/                   — 자동화용 헬퍼 스크립트
├── docs/
│   ├── README.md
│   ├── SETUP/
│   │    ├── prereqs.md           — 하드웨어 및 소프트웨어 요구 사항
│   │    ├── VMs_installation.md  — 상세 VM 설치 및 구성 가이드
│   │    ├── pfsense_setup.md     — pfSense 설치 및 구성 문서
│   │    ├── Web_server_setup.md  — 웹 서버 배포 가이드
│   │    ├── Wazuh_setup.md       — Wazuh 설치 및 에이전트 등록 가이드
│   │    └── GOAD_setup.md        — GOAD Active Directory 배포 절차
│   └── TESTS/
│        ├── Web_server.md        — 웹 서버 검증 체크리스트
│        ├── pfSense.md           — pfSense 및 Suricata 확인
│        ├── Wazuh.md             — Wazuh 테스트/문서
│        └── GOAD-MINILAB.md      — GOAD MINILAB 확인 문서
├── CONFIGS/
│   ├── web-server/                — 웹 서버 구성 파일 (Nginx, Docker 등)
│   └── pfsense/                   — pfSense 구성 파일 (규칙, XML 내보내기)

Quick Start

⚠️ 보안 경고: 이 랩에는 의도적으로 취약한 서비스가 포함되어 있습니다. 절대로 이러한 머신을 프로덕션 네트워크에 연결하지 마십시오. 설치 후 항상 기본 비밀번호를 변경하십시오. 이 환경은 격리된 교육 목적으로만 설계되었습니다.

Option 1: Automated Deployment (Recommended)

Lab4PurpleSec는 대부분의 내부 VM에 대해 Vagrant와 Ansible을 사용한 반자동 배포를 제공합니다.

빠른 시작:

Windows에서:

root@kitploit:~
cd automation # 자동화 디렉터리로 이동
$env:VAGRANT_ANSIBLE = "true" # Ansible 프로비저닝 활성화
vagrant up # VM 시작

Linux/macOS에서:

root@kitploit:~
cd automation # 자동화 디렉터리로 이동
export VAGRANT_ANSIBLE=true # Ansible 프로비저닝 활성화
vagrant up # VM 시작

자동화된 대상:

다음 VM의 배포가 자동화됩니다:

  • LAN-SIEM-LIN (Wazuh Manager)
  • LAN-TEST-LIN (GUI가 있는 Ubuntu Desktop)
  • LAN-ATTACK-LIN (Kali Linux)
  • WAN-ATTACK-LIN (Kali Linux)
  • DMZ-WEB01-LIN (Debian 웹 서버)

여전히 수동 설정이 필요한 항목:

  • pfSense 방화벽 (수동 ISO 설치)
  • GOAD MINILAB (외부 저장소)
  • Metasploitable2/3 (외부 저장소)
  • Windows/pfSense의 Wazuh 에이전트
  • 웹 서버 애플리케이션 (Docker Compose)
  • 네트워크 구성 (pfSense, Suricata, Wazuh, GOAD 등)

참조:

  • automation/README.md - 자동화 문서 상세
  • automation/ORCHESTRATION.md - 전체 배포 오케스트레이션
  • docs/SETUP/README.md - 상세 수동 설치 가이드

Option 2: Manual Deployment

완전 수동 설치(교육 목적)의 경우:

  1. 전제 조건 (docs/SETUP/prereqs.md 참조):
    • 하이퍼바이저 (VMware Workstation / VirtualBox / Hyper-V)

      참고: 이 랩은 필요시 VirtualBox를 사용하여 배포할 수 있지만, 이 문서에서는 개인적으로 VMware Workstation Pro를 사용했습니다.

    • 운영 체제 설치에 필요한 ISO 이미지
    • 종속성 및 도구 다운로드를 위한 인터넷 연결
  2. VM 설치 (GOAD-MINILAB 제외).
  3. 하이퍼바이저에 3개의 네트워크/인터페이스 생성 (docs/SETUP/prereqs.md 참조):
    1. pfSense VM용 예시 (3개의 네트워크 카드):
      • 가상 WAN: 브리지/브리지 모드 (DHCP)
      • LAN: 192.168.10.0/24의 LAN 세그먼트
      • DMZ: 192.168.20.0/24의 LAN 세그먼트
  4. pfSense 배포 (docs/SETUP/pfsense_setup.md 참조):
    1. 이전 인터페이스 구성.
    2. 인터페이스에 IP 주소 할당.
    3. pfSense 웹 인터페이스에 접속하여 이전 구성 확인.
    4. 방화벽 규칙 추가.
    5. Nginx 리버스 프록시용 NAT 규칙 구성.
  5. pfSense에 Suricata 배포 (docs/SETUP/pfsense_setup.md 참조).
  6. Wazuh Manager (SIEM) 배포 후 타겟(Linux/Windows)에 에이전트 설치. docs/SETUP/Wazuh_setup.md 참조.
  7. GOAD 및 Windows 클라이언트 머신 설정 후 LAN에 통합. docs/SETUP/GOAD_setup.md 참조.
  8. docs/TESTS/의 검증 테스트를 실행하여 모든 것이 올바르게 구성되었는지 확인.

이제 원하는 대로 Lab4PurpleSec를 사용할 수 있습니다!

다음을 수행할 수 있습니다:

  • 자유롭게 머신, 도구, 기술 추가/제거
  • 시나리오에 따라 다양한 랩 머신의 매개변수 수정
  • 랩을 그대로 사용
  • 다양한 Purple Team 시나리오 수행 (창의력이 한계입니다!)

참고: pfSense VM/라우터 (FW-PFSENSE)는 랩이 제대로 작동하려면 반드시 시작되어야 합니다.

참조: docs/SETUP/README.md - 상세 수동 설치 가이드.

Possible Scenarios

1. Pivoting — WAN → DMZ → LAN

목표: DMZ의 웹 VM에 초기 접근을 얻은 후 LAN/AD 머신으로 피보팅.

기술/도구: 정찰, 터널링 (SSH/SOCKS, proxychains), 피보팅.

예상 결과: 웹 로그 + IDS 알림 + Wazuh 알림.

고려 사항: pfSense 규칙 조정 (잘못된 구성을 시뮬레이션).

2. OWASP Web Exploit → Persistence (webshell)

목표: DMZ 서비스의 웹 취약점 (업로드, RCE 또는 LFI)을 악용하고 제한된 지속성 확보.

기술/도구: 웹 애플리케이션 테스트, BurpSuite, OWASP Top 10, 웹쉘, 명령 삽입, 파일 업로드, HTTP.

예상 결과: 웹 로그 + IDS 알림 + 웹쉘 캡처.

3. Kerberoasting (AD) — reconnaissance & ticket recovery

목표: Kerberos 서비스 티켓을 획득하여 서비스 계정 공격.

기술/도구: AD 열거, Kerberos 티켓, 해시 크래킹.

예상 결과: AD 로그 + IDS 알림 + 비정상 활동을 보여주는 Wazuh 로그, 타임라인.

Component Installation

Lab4PurpleSec는 자동 및 수동 배포를 모두 지원합니다:

Automated Components

다음 VM은 Vagrant와 Ansible을 사용하여 자동으로 배포할 수 있습니다:

  • LAN-SIEM-LIN, LAN-TEST-LIN, LAN-ATTACK-LIN, WAN-ATTACK-LIN, DMZ-WEB01-LIN

자동 배포 지침은 automation/README.md를 참조하십시오.

Manual Components

다음 구성 요소는 공식 소스에서 수동으로 설치해야 합니다:

  • pfSense 방화벽: ISO 이미지로 수동 설치 (docs/SETUP/pfsense_setup.md 참조)
  • GOAD MINILAB: 공식 문서에 따라 Vagrant를 통한 설치 (https://orange-cyberdefense.github.io/GOAD/installation/) 및 docs/SETUP/GOAD_setup.md에 따라 LAN에 통합
  • Metasploitable2/3: 공식 Rapid7 저장소의 Vagrant를 통한 설치 또는 해당 사이트의 ISO/VMX 이미지 사용
  • Wazuh 에이전트: Windows 머신 및 pfSense에 수동 설치 (docs/SETUP/Wazuh_setup.md 참조)
  • 웹 서버 애플리케이션: 수동 Docker Compose 설정 (docs/SETUP/Web_server_setup.md 참조)

필요한 ISO 이미지의 전체 목록은 docs/SETUP/prereqs.md를, 상세 수동 설치 가이드는 docs/SETUP/VMs_installation.md를 참조하십시오.

⚠️ 보안 경고: 생성된 머신에는 의도적으로 취약한 서비스가 포함되어 있습니다. 절대로 프로덕션 네트워크에 연결하지 마십시오. 설치 후 즉시 기본 비밀번호를 변경하십시오. 이 랩은 격리된 교육 용도로만 설계되었습니다.

Contributions

Lab4PurpleSec는 오픈소스 교육 프로젝트입니다. 기여와 건설적인 피드백을 환영합니다!

  • 기여 지침: 기여 방법은 CONTRIBUTING.md를 참조하십시오
  • 이슈 보고: 버그 보고, 기능 요청 또는 문서 문제는 GitHub 이슈 템플릿을 사용하십시오

License

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

라이선스 고지: 이 프로젝트의 사용(CTF, 상업 프로젝트, 교육 또는 기타 목적 포함)은 MIT 라이선스의 조건을 따릅니다. 전체 내용은 LICENSE를 참조하십시오. 이 프로젝트를 사용함으로써 귀하는 저작권 표시 및 라이선스 정보 유지를 포함한 라이선스 조건을 준수하는 데 동의합니다.

Legal Notice

이 프로젝트에 인용되거나 표시된 로고 및 상표는 각 소유자의 재산입니다.

이러한 로고의 사용은 정보 제공 및 비상업적 목적으로만 엄격히 제한됩니다.

Credits

GOAD 개발에 대해 Orange Cyberdefense에게 특별히 감사드립니다 (https://orange-cyberdefense.github.io/GOAD/).

도구 다운로드