
Lab4PurpleSec é um homelab modular de Purple Team que combina um ambiente Active Directory vulnerável (GOAD), uma DMZ web baseada em Docker, pfSense + Suricata e um SIEM Wazuh. Ele fornece um ambiente de treinamento realista e de código aberto para exploração web, pivoting, ataques ao Active Directory e detecção de Blue Team.

Nota: Este projeto foi anteriormente denominado "Lab4OffSec" e foi renomeado para "Lab4PurpleSec" para refletir melhor o seu foco em Purple Team.
Nota: Esta é uma V1. Feedback e contribuições são bem-vindos.
📜 Aviso de Licença: A utilização deste projeto (incluindo para CTFs, projetos comerciais, formação ou qualquer outro fim) está sujeita aos termos e condições da Licença MIT. Consulte
LICENSEpara obter todos os detalhes. Ao utilizar este projeto, concorda em cumprir os termos da licença, incluindo a manutenção dos avisos de direitos de autor e das informações de licença.
Índice
O Lab4PurpleSec é um homelab de cibersegurança em evolução, concebido para formação de Red Team e Blue Team num ambiente quase empresarial, integrando testes de penetração de rede/web, Active Directory, deteção, SIEM e IDS/IPS.
Projeto destinado a estudantes e entusiastas de cibersegurança!
O Lab4PurpleSec foi concebido para ser flexível e pode ser implementado de acordo com as suas necessidades e recursos disponíveis. Não precisa de executar todas as VMs em simultâneo — os cenários foram concebidos para serem executados passo a passo.
Nota: Estes pré-requisitos referem-se a uma configuração de referência. Pode personalizá-los de acordo com as suas necessidades. Naturalmente, a RAM é o recurso mais importante a considerar (para virtualização, a potência da CPU/GPU não é tão importante como a RAM).
Notas Importantes:
Vagrantfile para adequá-los ao seu hardware (reduzir RAM/CPU por VM, se necessário)Para requisitos detalhados de hardware e software, consulte docs/SETUP/prereqs.md.
docs/SETUP/prereqs.md para a lista completaO Lab4PurpleSec não fornece máquinas virtuais pré-construídas (OVA/OVF). A instalação é feita inteiramente "do zero", seguindo os guias detalhados fornecidos. Esta abordagem:
O Lab4PurpleSec inclui as seguintes funcionalidades:
O Lab4PurpleSec é um ambiente dedicado à exploração de vulnerabilidades de aplicações e sistemas, alojando máquinas intencionalmente vulneráveis (Metasploitable2/3), aplicações web OWASP numa zona DMZ isolada, bem como um ambiente Active Directory vulnerável (GOAD MINILAB).

O GOAD-MINILAB replica um ambiente Active Directory simplificado, com um controlador de domínio e uma estação de trabalho Windows cliente (várias, se necessário), permitindo simular vários tipos de ataques orientados ao Active Directory.

Esta secção apresenta a organização do repositório Lab4PurpleSec e descreve o papel de cada diretório e ficheiro principal. Esta estrutura permite uma navegação clara entre guias de instalação, configurações, testes e recursos do projeto.
Lab4PurpleSec/
├── README.md — Visão geral e início rápido (EN)
├── README_FR.md — Visão geral e início rápido (FR)
├── CONTRIBUTING.md — Diretrizes de contribuição
├── LICENSE — Licença e informações de utilização
├── .gitignore — Ficheiros/diretórios excluídos do versionamento Git
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — Modelo de relatório de erro
│ ├── feature_request.md — Modelo de pedido de funcionalidade
│ └── documentation.md — Modelo de melhoria de documentação
├── ARCHITECTURE.md — Informações de arquitetura, interfaces, diagramas de rede
├── assets/ — Recursos visuais (imagens, diagramas, etc.)
├── INVENTORY.md — Lista de inventário de todas as VMs e principais características
├── automation/ — Automação Vagrant e Ansible para VMs internas
│ ├── README.md — Documentação de automação e início rápido
│ ├── ORCHESTRATION.md — Guia de orquestração de VMs e integração externa
│ ├── Vagrantfile — Configuração Vagrant para VMs internas
│ ├── ansible/ — Playbooks e roles Ansible
│ └── scripts/ — Scripts auxiliares para automação
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — Requisitos de hardware e software
│ │ ├── VMs_installation.md — Guia detalhado de instalação e configuração de VMs
│ │ ├── pfsense_setup.md — Documentação de instalação e configuração do pfSense
│ │ ├── Web_server_setup.md — Guia de implementação do servidor web
│ │ ├── Wazuh_setup.md — Guia de instalação do Wazuh e registo de agentes
│ │ └── GOAD_setup.md — Procedimento de implementação do Active Directory GOAD
│ └── TESTS/
│ ├── Web_server.md — Lista de verificação de validação do servidor web
│ ├── pfSense.md — Verificação do pfSense e Suricata
│ ├── Wazuh.md — Testes/documentação do Wazuh
│ └── GOAD-MINILAB.md — Documentação de verificação do GOAD MINILAB
├── CONFIGS/
│ ├── web-server/ — Ficheiros de configuração do servidor web (Nginx, Docker, etc.)
│ └── pfsense/ — Ficheiros de configuração do pfSense (regras, exportações XML)
⚠️ Aviso de Segurança: Este laboratório contém serviços intencionalmente vulneráveis. Nunca ligue estas máquinas a uma rede de produção. Altere sempre as palavras-passe padrão após a instalação. Este ambiente foi concebido para utilização isolada e exclusivamente educacional.
O Lab4PurpleSec fornece implementação semiautomática usando Vagrant e Ansible para a maioria das VMs internas.
Início Rápido:
No Windows:
cd automation # Navigate to the automation directory
$env:VAGRANT_ANSIBLE = "true" # Enable Ansible provisioning
vagrant up # Start the VMs
No Linux/macOS:
cd automation # Navigate to the automation directory
export VAGRANT_ANSIBLE=true # Enable Ansible provisioning
vagrant up # Start the VMs
O que é automatizado:
A implementação das seguintes VMs é automatizada:
O que ainda requer configuração manual:
Consulte:
automation/README.md para documentação detalhada de automaçãoautomation/ORCHESTRATION.md para orquestração completa da implementaçãodocs/SETUP/README.md para guias detalhados de instalação manualPara instalação totalmente manual (fins educacionais):
docs/SETUP/prereqs.md):
Nota: Este laboratório pode ser implementado com VirtualBox, se necessário, mas o VMware Workstation Pro foi utilizado pessoalmente para esta documentação.
docs/SETUP/prereqs.md):
docs/SETUP/pfsense_setup.md):
docs/SETUP/pfsense_setup.md).docs/SETUP/Wazuh_setup.md.docs/SETUP/GOAD_setup.md.docs/TESTS/ para garantir que tudo está devidamente configurado.Agora pode usufruir do Lab4PurpleSec como desejar!
Pode:
Nota: A VM/router pfSense (FW-PFSENSE) deve ser iniciada sistematicamente para que o laboratório funcione corretamente.
Consulte: docs/SETUP/README.md para guias detalhados de instalação manual.
Objetivo: Obter acesso inicial numa VM web na DMZ e, em seguida, fazer pivot para uma máquina LAN/AD.
Competências / ferramentas: Reconhecimento, Tunneling (SSH/SOCKS, proxychains), pivoting.
Resultados esperados: registos web + alertas IDS + alertas Wazuh.
Ponto a considerar: Adaptar as regras do pfSense (simulando uma configuração incorreta).
Objetivo: Explorar uma vulnerabilidade web (upload, RCE ou LFI) num serviço da DMZ e estabelecer persistência limitada.
Competências / ferramentas: testes de aplicações web, BurpSuite, OWASP Top 10, webshell, injeção de comandos, upload de ficheiros, HTTP.
Resultados esperados: registos web + alertas IDS + captura de webshell.
Objetivo: Recuperar tickets de serviço Kerberos para atacar contas de serviço.
Competências / ferramentas: enumeração de AD, tickets Kerberos, cracking de hashes.
Resultados esperados: registos de AD + alertas IDS + registos Wazuh que evidenciam atividade anómala, linha cronológica.
O Lab4PurpleSec suporta implementação automatizada e manual:
As seguintes VMs podem ser implementadas automaticamente usando Vagrant e Ansible:
Consulte automation/README.md para instruções de implementação automatizada.
Os seguintes componentes devem ser instalados manualmente a partir de fontes oficiais:
docs/SETUP/pfsense_setup.md)docs/SETUP/GOAD_setup.mddocs/SETUP/Wazuh_setup.md)docs/SETUP/Web_server_setup.md)Consulte docs/SETUP/prereqs.md para a lista completa de imagens ISO necessárias e docs/SETUP/VMs_installation.md para guias detalhados de instalação manual.
⚠️ Aviso de Segurança: As máquinas criadas contêm serviços intencionalmente vulneráveis — nunca as ligue a uma rede de produção. Altere imediatamente as palavras-passe padrão após a instalação. Este laboratório foi concebido para utilização isolada e exclusivamente educacional.
O Lab4PurpleSec é um projeto educacional de código aberto. Contribuições e feedback construtivo são bem-vindos!
Este projeto está licenciado sob a Licença MIT.
Aviso de Licença: A utilização deste projeto (incluindo para CTFs, projetos comerciais, formação ou qualquer outro fim) está sujeita aos termos e condições da Licença MIT. Consulte LICENSE para obter todos os detalhes. Ao utilizar este projeto, concorda em cumprir os termos da licença, incluindo a manutenção dos avisos de direitos de autor e das informações de licença.
Os logótipos e marcas comerciais citados ou representados neste projeto são propriedade dos seus respetivos detentores.
A utilização destes logótipos é estritamente informativa e não comercial.
Agradecimento especial à Orange Cyberdefense pelo desenvolvimento do GOAD (https://orange-cyberdefense.github.io/GOAD/).