
자동화된 취약 Active Directory 랩 스위트로, 사전 구축된 도메인/포리스트와 독립형 공격 챌린지 시나리오를 통해 침투 테스트 기법을 연습할 수 있습니다.

GOAD (v3)
🔖 문서 : https://orange-cyberdefense.github.io/GOAD/
GOAD는 펜테스트 Active Directory LAB 프로젝트입니다. 이 랩의 목적은 펜테스터들이 일반적인 공격 기술을 연습할 수 있도록 즉시 사용 가능한 취약한 Active Directory 환경을 제공하는 것입니다.
[!CAUTION] 이 랩은 매우 취약하므로, 환경 구축에 이 레시피를 재사용하지 말고 격리 없이 인터넷에 배포하지 마십시오(이는 권장 사항이며, 사용에 따른 책임은 본인에게 있습니다).
이 저장소는 펜테스트 연습을 위해 만들어졌습니다.

이 랩은 무료 Windows VM만 사용합니다(180일). 이후에는 각 서버에 라이선스를 입력하거나 전체 랩을 다시 구축해야 합니다(업데이트할 때가 된 것일 수도 있습니다 ;))
MINILAB: 2대의 VM, 1개의 포리스트, 1개의 도메인 (DC 1대(windows server 2019)와 워크스테이션 1대(windows 10)로 구성된 기본 랩)
SCCM : 4대의 VM, 1개의 포리스트, 1개의 도메인, microsoft configuration manager 설치됨