
내부 네트워크 침투 테스트를 수행하기 위한 Vagrant VirtualBox 환경
Capsulecorp Pentest는 Vagrant와 Ansible로 관리되는 소규모 가상 네트워크입니다. Xubuntu를 실행하는 Linux 공격 시스템 1대와 다양한 취약 서비스가 구성된 Windows 2019 서버 4대 등 총 5대의 가상 머신을 포함합니다. 이 프로젝트는 독립형 환경으로 네트워크 침투 테스트를 학습하는 데 사용할 수 있지만, 궁극적으로는 제 저서 네트워크 침투 테스트의 기술을 보완하도록 설계되었습니다.

침투 테스트 학습을 위한 가상 네트워크를 설정하는 것은 지루할 뿐만 아니라 시간과 리소스가 많이 소모될 수 있습니다. capsulecorp 환경의 모든 것은 이미 대부분 준비되어 있습니다. 시스템에 VirtualBox, Vagrant, Ansible을 설치한 후 몇 가지 vagrant 명령어만 실행하면 해킹/학습/침투 테스트 등에 사용할 수 있는 완전한 기능의 Active Directory 도메인이 만들어집니다.
Capsulecorp Pentest 네트워크를 사용하려면 다음이 필요합니다:
VirtualBox
Vagrant
Ansible
쿼드 코어 CPU와 16GB RAM을 권장합니다.
goku.capsulecorp.localvegeta.capsulecorp.localgohan.capsulecorp.localtrunks.capsulecorp.localtien.capsulecorp.localvegeta에 취약한 Jenkins 서버trunks에 취약한 Apache Tomcat 서버gohan에 취약한 MSSQL 서버tien에 취약한 MS17-010Windows 호스트를 관리하려면 Ansible 가상 환경 내에 pip로 pywinrm을 설치해야 합니다.
source ~/ansible/bin/activate
pip install pywinrm
deactivate
YouTube 설정 튜토리얼
자세한 설치 과정은 다음을 참조하세요.
가장 먼저 도메인 컨트롤러인 Goku를 실행하고 프로비저닝해야 합니다. dcpromo 작업에 시간이 걸리므로 이 시스템을 부팅하는 데 가장 오랜 시간이 걸릴 것입니다.
참고: vagrant를 sudo로 실행하는 경우 sudo -E vagrant 옵션을 사용하여 vagrant를 실행하십시오.
VM 실행
vagrant up goku
VM 프로비저닝
vagrant provision goku
gohan, vegeta, trunks에 대해 위의 두 명령을 반복하십시오.
...경고...
dcpromo 후 시스템 재부팅에 오랜 시간이 걸리므로 이 프로비저닝 부분은 시간이 걸릴 것으로 예상됩니다.
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]
TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]
TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]
TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]
TASK [promotedc : Reboot after promotion] **************************************
Vagrant를 사용하여 가상 머신을 실행하십시오. 먼저 프로젝트 디렉터리로 이동합니다(예: cd ~/capsulecorp-pentest). 로컬호스트로 포워딩되는 RDP 포트를 기록해 두십시오.
vagrant up pentest
침투 테스트 머신을 프로비저닝합니다.
vagrant provision pentest
선호하는 RDP 클라이언트를 사용하여 xrdp 리스너에 연결하거나 SSH를 통해 침투 테스트 머신에 액세스할 수 있습니다.
vagrant ssh pentest