Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Lab4PurpleSec — Lab4PurpleSec는 모듈식 Purple Team 홈랩으로, 취약한 Active Directory 환경(GOAD), Docker 기반 웹 DMZ, pfSense + Suricata, Wazuh SIEM을 결합합니다. 웹 익스플로잇, 피봇팅, Active Directory 공격 및 Blue Team 탐지를 위한 현실적이고 오픈소스 기반의 교육 환경을 제공합니다. | Kitploit
도구/GitHubGitHub/0xmr007/lab4purplesec
Privilege EscalationIDS/IPS EvasionWeb Application ExploitationPenetration TestingIntrusion DetectionLearning & EducationRed TeamingLabs & Practice
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Lab4PurpleSec는 모듈식 Purple Team 홈랩으로, 취약한 Active Directory 환경(GOAD), Docker 기반 웹 DMZ, pfSense + Suricata, Wazuh SIEM을 결합합니다. 웹 익스플로잇, 피봇팅, Active Directory 공격 및 Blue Team 탐지를 위한 현실적이고 오픈소스 기반의 교육 환경을 제공합니다.

30635119개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

참고: 이 프로젝트는 이전에 "Lab4OffSec"으로 명명되었으며, Purple Team 초점을 더 잘 반영하기 위해 "Lab4PurpleSec"으로 이름이 변경되었습니다.

참고: 이 버전은 V1입니다. 피드백과 기여를 환영합니다.

📜 라이선스 고지: 이 프로젝트의 사용(CTF, 상업 프로젝트, 교육 또는 기타 목적 포함)은 MIT 라이선스의 조건을 따릅니다. 전체 내용은 LICENSE를 참조하십시오. 이 프로젝트를 사용함으로써 귀하는 저작권 표시 및 라이선스 정보 유지를 포함한 라이선스 조건을 준수하는 데 동의합니다.

🇫🇷 프랑스어 버전은 여기에서 확인하세요

목차

  • Lab4PurpleSec
    • 개요
    • 전제 조건
      • 하드웨어 요구 사항
        • 최소 구성 (제한된 시나리오)
        • 권장 구성 (전체 랩 경험)
        • 최적 구성 (최대 성능)
      • 소프트웨어 요구 사항
      • 프로젝트 목표
    • 요약 (TL;DR)
    • 네트워크 아키텍처
      • Lab4PurpleSec
      • GOAD-MINILAB
    • 저장소 구조
    • 빠른 시작
      • 옵션 1: 자동 배포 (권장)
      • 옵션 2: 수동 배포
    • 가능한 시나리오
      • 1. 피보팅 — WAN → DMZ → LAN
      • 2. OWASP 웹 익스플로잇 → 지속성 (웹쉘)
      • 3. Kerberoasting (AD) — 정찰 및 티켓 수집
    • 구성 요소 설치
      • 자동화된 구성 요소
      • 수동 구성 요소
    • 기여
    • 라이선스
    • 법적 고지
    • 크레딧

Overview

Lab4PurpleSec는 거의 엔터프라이즈급 환경에서 Red Team 및 Blue Team 훈련을 위해 설계된 진화하는 사이버 보안 홈랩으로, 네트워크/웹 침투 테스트, Active Directory, 탐지, SIEM, IDS/IPS를 통합합니다.

이 프로젝트는 학생과 사이버 보안 애호가를 대상으로 합니다!

Prerequisites

Hardware Requirements

Lab4PurpleSec는 유연하게 설계되어 필요와 가용 자원에 따라 배포할 수 있습니다. 모든 VM을 동시에 실행할 필요는 없습니다. 시나리오는 단계별로 실행할 수 있도록 설계되었습니다.

Minimum Configuration (Limited Scenarios)

  • RAM: 최소 16 GB
  • CPU: 4코어 프로세서 (i5/i7 또는 동급)
  • 스토리지: 여유 공간 150 GB
  • 사용 사례: 특정 시나리오를 위해 2-3개의 VM을 동시에 실행 (예: 웹 서버 + 공격 머신, 또는 SIEM + 타겟 하나)

Recommended Configuration (Full Lab Experience)

  • RAM: 32 GB 권장
  • CPU: 6+코어 프로세서 (i5/i7/i9 또는 동급)
  • 스토리지: 200+ GB 여유 공간 (SSD 권장)
  • 사용 사례: 복잡한 시나리오를 위해 여러 VM 동시 실행 (예: 전체 AD 환경 + SIEM + 웹 서비스)

Optimal Configuration (Maximum Performance)

  • RAM: 64 GB
  • CPU: 8+코어 프로세서 (i9/Ryzen 9 또는 동급)
  • 스토리지: 500+ GB 여유 공간 (NVMe SSD 권장)
  • 사용 사례: 모든 서비스가 활성화된 전체 랩을 동시에 실행

참고: 이 전제 조건은 참조 구성입니다. 필요에 맞게 사용자 정의할 수 있습니다. 물론 RAM이 가장 중요한 리소스입니다 (가상화의 경우 CPU/GPU 성능은 RAM만큼 중요하지 않습니다).

중요 참고사항:

  • VM 리소스를 Vagrantfile에서 사용자 정의하여 하드웨어에 맞출 수 있습니다 (필요시 VM당 RAM/CPU를 줄이십시오)
  • 모든 VM을 한 번에 실행할 필요는 없습니다 - 현재 시나리오에 필요한 VM만 시작하십시오
  • Wazuh Manager (LAN-SIEM-LIN)는 8GB RAM 필요 - 가장 리소스를 많이 소비하는 VM입니다
  • GOAD VM (Windows) 는 상당한 리소스를 필요로 합니다 - RAM이 제한된 경우 별도로 실행하는 것을 고려하십시오
  • 디스크 공간 사용: 기본 설정에서 랩은 약 130-150 GB를 사용합니다

자세한 하드웨어 및 소프트웨어 요구 사항은 docs/SETUP/prereqs.md를 참조하십시오.

Software Requirements

  • 하이퍼바이저: VirtualBox 또는 VMware Workstation/Player
  • Vagrant: 버전 2.2+ (자동화된 VM용)
  • Ansible: 선택 사항, 수동 플레이북 실행용
  • ISO 이미지: 전체 목록은 docs/SETUP/prereqs.md 참조

Project Goals

Lab4PurpleSec는 사전 구축된 가상 머신(OVA/OVF)을 제공하지 않습니다. 설치 전 과정은 제공된 상세 가이드를 따라 "처음부터" 수행됩니다. 이 접근 방식은:

  • 학습을 장려합니다: 각 설치 및 구성 단계를 이해합니다
  • 재현성을 보장합니다: 각 사용자가 동일한 환경을 구축합니다 (그러나 사용자 정의 가능)
  • 이해를 강화합니다: 시스템, 네트워크 및 구성에 대한 숙달
  • 사용자 정의를 용이하게 합니다: 특정 필요에 따라 쉽게 조정 가능

TL;DR

Lab4PurpleSec에는 다음 기능이 포함됩니다:

  • 세분화된 아키텍처 (WAN, DMZ, LAN, AD)
  • pfSense 방화벽, Suricata IDS/IPS, Wazuh SIEM
  • 취약한 머신 (OWASP, Metasploitable, Windows DC)
  • 상세한 설치 및 구성 가이드

Network Architecture

Lab4PurpleSec

Lab4PurpleSec는 애플리케이션 및 시스템 취약점 악용에 전념하는 환경으로, 의도적으로 취약한 머신(Metasploitable2/3), 격리된 DMZ 영역의 OWASP 웹 애플리케이션, 그리고 취약한 Active Directory 환경(GOAD MINILAB)을 호스팅합니다.

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB은 도메인 컨트롤러와 Windows 클라이언트 워크스테이션(필요시 여러 대)을 갖춘 간소화된 Active Directory 환경을 복제하여 다양한 AD 중심 공격 시뮬레이션을 가능하게 합니다.

GOAD-MINILAB.png

Repository Structure

이 섹션은 Lab4PurpleSec 저장소의 구성을 제시하고 각 디렉터리 및 주요 파일의 역할을 설명합니다. 이 구조는 설치 가이드, 구성, 테스트 및 프로젝트 리소스 간의 명확한 탐색을 가능하게 합니다.

Lab4PurpleSec/
├── README.md                      — 일반 개요 및 빠른 시작 (EN)
├── README_FR.md                   — 일반 개요 및 빠른 시작 (FR)
├── CONTRIBUTING.md                — 기여 지침
├── LICENSE                        — 라이선스 및 사용 정보
├── .gitignore                     — Git 버전 관리에서 제외할 파일/디렉터리
├── .github/
│   └── ISSUE_TEMPLATE/
│        ├── bug_report.md         — 버그 보고 템플릿
│        ├── feature_request.md    — 기능 요청 템플릿
│        └── documentation.md      — 문서 개선 템플릿
├── ARCHITECTURE.md                — 아키텍처 정보, 인터페이스, 네트워크 다이어그램
├── assets/                        — 시각 리소스 (이미지, 다이어그램 등)
├── INVENTORY.md                   — 모든 VM 및 주요 특성의 인벤토리 목록
├── automation/                    — 내부 VM용 Vagrant 및 Ansible 자동화
│   ├── README.md                  — 자동화 문서 및 빠른 시작
│   ├── ORCHESTRATION.md           — VM 오케스트레이션 및 외부 통합 가이드
│   ├── Vagrantfile                — 내부 VM용 Vagrant 구성
│   ├── ansible/                   — Ansible 플레이북 및 역할
│   └── scripts/                   — 자동화용 헬퍼 스크립트
├── docs/
│   ├── README.md
│   ├── SETUP/
│   │    ├── prereqs.md           — 하드웨어 및 소프트웨어 요구 사항
│   │    ├── VMs_installation.md  — 상세 VM 설치 및 구성 가이드
│   │    ├── pfsense_setup.md     — pfSense 설치 및 구성 문서
│   │    ├── Web_server_setup.md  — 웹 서버 배포 가이드
│   │    ├── Wazuh_setup.md       — Wazuh 설치 및 에이전트 등록 가이드
│   │    └── GOAD_setup.md        — GOAD Active Directory 배포 절차
│   └── TESTS/
│        ├── Web_server.md        — 웹 서버 검증 체크리스트
│        ├── pfSense.md           — pfSense 및 Suricata 확인
│        ├── Wazuh.md             — Wazuh 테스트/문서
│        └── GOAD-MINILAB.md      — GOAD MINILAB 확인 문서
├── CONFIGS/
│   ├── web-server/                — 웹 서버 구성 파일 (Nginx, Docker 등)
│   └── pfsense/                   — pfSense 구성 파일 (규칙, XML 내보내기)

Quick Start

⚠️ 보안 경고: 이 랩에는 의도적으로 취약한 서비스가 포함되어 있습니다. 절대로 이러한 머신을 프로덕션 네트워크에 연결하지 마십시오. 설치 후 항상 기본 비밀번호를 변경하십시오. 이 환경은 격리된 교육 목적으로만 설계되었습니다.

Option 1: Automated Deployment (Recommended)

Lab4PurpleSec는 대부분의 내부 VM에 대해 Vagrant와 Ansible을 사용한 반자동 배포를 제공합니다.

빠른 시작:

Windows에서:

cd automation # 자동화 디렉터리로 이동
$env:VAGRANT_ANSIBLE = "true" # Ansible 프로비저닝 활성화
vagrant up # VM 시작

Linux/macOS에서:

cd automation # 자동화 디렉터리로 이동
export VAGRANT_ANSIBLE=true # Ansible 프로비저닝 활성화
vagrant up # VM 시작

자동화된 대상:

다음 VM의 배포가 자동화됩니다:

  • LAN-SIEM-LIN (Wazuh Manager)
  • LAN-TEST-LIN (GUI가 있는 Ubuntu Desktop)
  • LAN-ATTACK-LIN (Kali Linux)
  • WAN-ATTACK-LIN (Kali Linux)
  • DMZ-WEB01-LIN (Debian 웹 서버)

여전히 수동 설정이 필요한 항목:

  • pfSense 방화벽 (수동 ISO 설치)
  • GOAD MINILAB (외부 저장소)
  • Metasploitable2/3 (외부 저장소)
  • Windows/pfSense의 Wazuh 에이전트
  • 웹 서버 애플리케이션 (Docker Compose)
  • 네트워크 구성 (pfSense, Suricata, Wazuh, GOAD 등)

참조:

  • automation/README.md - 자동화 문서 상세
  • automation/ORCHESTRATION.md - 전체 배포 오케스트레이션
  • docs/SETUP/README.md - 상세 수동 설치 가이드

Option 2: Manual Deployment

도구 다운로드