
Lab4PurpleSec는 모듈식 Purple Team 홈랩으로, 취약한 Active Directory 환경(GOAD), Docker 기반 웹 DMZ, pfSense + Suricata, Wazuh SIEM을 결합합니다. 웹 익스플로잇, 피봇팅, Active Directory 공격 및 Blue Team 탐지를 위한 현실적이고 오픈소스 기반의 교육 환경을 제공합니다.

참고: 이 프로젝트는 이전에 "Lab4OffSec"으로 명명되었으며, Purple Team 초점을 더 잘 반영하기 위해 "Lab4PurpleSec"으로 이름이 변경되었습니다.
참고: 이 버전은 V1입니다. 피드백과 기여를 환영합니다.
📜 라이선스 고지: 이 프로젝트의 사용(CTF, 상업 프로젝트, 교육 또는 기타 목적 포함)은 MIT 라이선스의 조건을 따릅니다. 전체 내용은
LICENSE를 참조하십시오. 이 프로젝트를 사용함으로써 귀하는 저작권 표시 및 라이선스 정보 유지를 포함한 라이선스 조건을 준수하는 데 동의합니다.
목차
Lab4PurpleSec는 거의 엔터프라이즈급 환경에서 Red Team 및 Blue Team 훈련을 위해 설계된 진화하는 사이버 보안 홈랩으로, 네트워크/웹 침투 테스트, Active Directory, 탐지, SIEM, IDS/IPS를 통합합니다.
이 프로젝트는 학생과 사이버 보안 애호가를 대상으로 합니다!
Lab4PurpleSec는 유연하게 설계되어 필요와 가용 자원에 따라 배포할 수 있습니다. 모든 VM을 동시에 실행할 필요는 없습니다. 시나리오는 단계별로 실행할 수 있도록 설계되었습니다.
참고: 이 전제 조건은 참조 구성입니다. 필요에 맞게 사용자 정의할 수 있습니다. 물론 RAM이 가장 중요한 리소스입니다 (가상화의 경우 CPU/GPU 성능은 RAM만큼 중요하지 않습니다).
중요 참고사항:
Vagrantfile에서 사용자 정의하여 하드웨어에 맞출 수 있습니다 (필요시 VM당 RAM/CPU를 줄이십시오)자세한 하드웨어 및 소프트웨어 요구 사항은 docs/SETUP/prereqs.md를 참조하십시오.
docs/SETUP/prereqs.md 참조Lab4PurpleSec는 사전 구축된 가상 머신(OVA/OVF)을 제공하지 않습니다. 설치 전 과정은 제공된 상세 가이드를 따라 "처음부터" 수행됩니다. 이 접근 방식은:
Lab4PurpleSec에는 다음 기능이 포함됩니다:
Lab4PurpleSec는 애플리케이션 및 시스템 취약점 악용에 전념하는 환경으로, 의도적으로 취약한 머신(Metasploitable2/3), 격리된 DMZ 영역의 OWASP 웹 애플리케이션, 그리고 취약한 Active Directory 환경(GOAD MINILAB)을 호스팅합니다.

GOAD-MINILAB은 도메인 컨트롤러와 Windows 클라이언트 워크스테이션(필요시 여러 대)을 갖춘 간소화된 Active Directory 환경을 복제하여 다양한 AD 중심 공격 시뮬레이션을 가능하게 합니다.

이 섹션은 Lab4PurpleSec 저장소의 구성을 제시하고 각 디렉터리 및 주요 파일의 역할을 설명합니다. 이 구조는 설치 가이드, 구성, 테스트 및 프로젝트 리소스 간의 명확한 탐색을 가능하게 합니다.
Lab4PurpleSec/
├── README.md — 일반 개요 및 빠른 시작 (EN)
├── README_FR.md — 일반 개요 및 빠른 시작 (FR)
├── CONTRIBUTING.md — 기여 지침
├── LICENSE — 라이선스 및 사용 정보
├── .gitignore — Git 버전 관리에서 제외할 파일/디렉터리
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — 버그 보고 템플릿
│ ├── feature_request.md — 기능 요청 템플릿
│ └── documentation.md — 문서 개선 템플릿
├── ARCHITECTURE.md — 아키텍처 정보, 인터페이스, 네트워크 다이어그램
├── assets/ — 시각 리소스 (이미지, 다이어그램 등)
├── INVENTORY.md — 모든 VM 및 주요 특성의 인벤토리 목록
├── automation/ — 내부 VM용 Vagrant 및 Ansible 자동화
│ ├── README.md — 자동화 문서 및 빠른 시작
│ ├── ORCHESTRATION.md — VM 오케스트레이션 및 외부 통합 가이드
│ ├── Vagrantfile — 내부 VM용 Vagrant 구성
│ ├── ansible/ — Ansible 플레이북 및 역할
│ └── scripts/ — 자동화용 헬퍼 스크립트
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — 하드웨어 및 소프트웨어 요구 사항
│ │ ├── VMs_installation.md — 상세 VM 설치 및 구성 가이드
│ │ ├── pfsense_setup.md — pfSense 설치 및 구성 문서
│ │ ├── Web_server_setup.md — 웹 서버 배포 가이드
│ │ ├── Wazuh_setup.md — Wazuh 설치 및 에이전트 등록 가이드
│ │ └── GOAD_setup.md — GOAD Active Directory 배포 절차
│ └── TESTS/
│ ├── Web_server.md — 웹 서버 검증 체크리스트
│ ├── pfSense.md — pfSense 및 Suricata 확인
│ ├── Wazuh.md — Wazuh 테스트/문서
│ └── GOAD-MINILAB.md — GOAD MINILAB 확인 문서
├── CONFIGS/
│ ├── web-server/ — 웹 서버 구성 파일 (Nginx, Docker 등)
│ └── pfsense/ — pfSense 구성 파일 (규칙, XML 내보내기)
⚠️ 보안 경고: 이 랩에는 의도적으로 취약한 서비스가 포함되어 있습니다. 절대로 이러한 머신을 프로덕션 네트워크에 연결하지 마십시오. 설치 후 항상 기본 비밀번호를 변경하십시오. 이 환경은 격리된 교육 목적으로만 설계되었습니다.
Lab4PurpleSec는 대부분의 내부 VM에 대해 Vagrant와 Ansible을 사용한 반자동 배포를 제공합니다.
빠른 시작:
Windows에서:
cd automation # 자동화 디렉터리로 이동
$env:VAGRANT_ANSIBLE = "true" # Ansible 프로비저닝 활성화
vagrant up # VM 시작
Linux/macOS에서:
cd automation # 자동화 디렉터리로 이동
export VAGRANT_ANSIBLE=true # Ansible 프로비저닝 활성화
vagrant up # VM 시작
자동화된 대상:
다음 VM의 배포가 자동화됩니다:
여전히 수동 설정이 필요한 항목:
참조:
automation/README.md - 자동화 문서 상세automation/ORCHESTRATION.md - 전체 배포 오케스트레이션docs/SETUP/README.md - 상세 수동 설치 가이드완전 수동 설치(교육 목적)의 경우:
docs/SETUP/prereqs.md 참조):
참고: 이 랩은 필요시 VirtualBox를 사용하여 배포할 수 있지만, 이 문서에서는 개인적으로 VMware Workstation Pro를 사용했습니다.
docs/SETUP/prereqs.md 참조):
docs/SETUP/pfsense_setup.md 참조):
docs/SETUP/pfsense_setup.md 참조).docs/SETUP/Wazuh_setup.md 참조.docs/SETUP/GOAD_setup.md 참조.docs/TESTS/의 검증 테스트를 실행하여 모든 것이 올바르게 구성되었는지 확인.이제 원하는 대로 Lab4PurpleSec를 사용할 수 있습니다!
다음을 수행할 수 있습니다:
참고: pfSense VM/라우터 (FW-PFSENSE)는 랩이 제대로 작동하려면 반드시 시작되어야 합니다.
참조: docs/SETUP/README.md - 상세 수동 설치 가이드.
목표: DMZ의 웹 VM에 초기 접근을 얻은 후 LAN/AD 머신으로 피보팅.
기술/도구: 정찰, 터널링 (SSH/SOCKS, proxychains), 피보팅.
예상 결과: 웹 로그 + IDS 알림 + Wazuh 알림.
고려 사항: pfSense 규칙 조정 (잘못된 구성을 시뮬레이션).
목표: DMZ 서비스의 웹 취약점 (업로드, RCE 또는 LFI)을 악용하고 제한된 지속성 확보.
기술/도구: 웹 애플리케이션 테스트, BurpSuite, OWASP Top 10, 웹쉘, 명령 삽입, 파일 업로드, HTTP.
예상 결과: 웹 로그 + IDS 알림 + 웹쉘 캡처.
목표: Kerberos 서비스 티켓을 획득하여 서비스 계정 공격.
기술/도구: AD 열거, Kerberos 티켓, 해시 크래킹.
예상 결과: AD 로그 + IDS 알림 + 비정상 활동을 보여주는 Wazuh 로그, 타임라인.
Lab4PurpleSec는 자동 및 수동 배포를 모두 지원합니다:
다음 VM은 Vagrant와 Ansible을 사용하여 자동으로 배포할 수 있습니다:
자동 배포 지침은 automation/README.md를 참조하십시오.
다음 구성 요소는 공식 소스에서 수동으로 설치해야 합니다:
docs/SETUP/pfsense_setup.md 참조)docs/SETUP/GOAD_setup.md에 따라 LAN에 통합docs/SETUP/Wazuh_setup.md 참조)docs/SETUP/Web_server_setup.md 참조)필요한 ISO 이미지의 전체 목록은 docs/SETUP/prereqs.md를, 상세 수동 설치 가이드는 docs/SETUP/VMs_installation.md를 참조하십시오.
⚠️ 보안 경고: 생성된 머신에는 의도적으로 취약한 서비스가 포함되어 있습니다. 절대로 프로덕션 네트워크에 연결하지 마십시오. 설치 후 즉시 기본 비밀번호를 변경하십시오. 이 랩은 격리된 교육 용도로만 설계되었습니다.
Lab4PurpleSec는 오픈소스 교육 프로젝트입니다. 기여와 건설적인 피드백을 환영합니다!
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
라이선스 고지: 이 프로젝트의 사용(CTF, 상업 프로젝트, 교육 또는 기타 목적 포함)은 MIT 라이선스의 조건을 따릅니다. 전체 내용은 LICENSE를 참조하십시오. 이 프로젝트를 사용함으로써 귀하는 저작권 표시 및 라이선스 정보 유지를 포함한 라이선스 조건을 준수하는 데 동의합니다.
이 프로젝트에 인용되거나 표시된 로고 및 상표는 각 소유자의 재산입니다.
이러한 로고의 사용은 정보 제공 및 비상업적 목적으로만 엄격히 제한됩니다.
GOAD 개발에 대해 Orange Cyberdefense에게 특별히 감사드립니다 (https://orange-cyberdefense.github.io/GOAD/).