Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Lab4PurpleSec — Lab4PurpleSec é um homelab modular de Purple Team que combina um ambiente Active Directory vulnerável (GOAD), uma DMZ web baseada em Docker, pfSense + Suricata e um SIEM Wazuh. Ele fornece um ambiente de treinamento realista e de código aberto para exploração web, pivoting, ataques ao Active Directory e detecção de Blue Team. | Kitploit
Ferramentas/GitHubGitHub/0xmr007/lab4purplesec
Escalada de PrivilégiosEvasão de IDS/IPSExploração de Aplicações WebTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Ver Repositório
3063511há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Lab4PurpleSec é um homelab modular de Purple Team que combina um ambiente Active Directory vulnerável (GOAD), uma DMZ web baseada em Docker, pfSense + Suricata e um SIEM Wazuh. Ele fornece um ambiente de treinamento realista e de código aberto para exploração web, pivoting, ataques ao Active Directory e detecção de Blue Team.

Compartilhar

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

Nota: Este projeto foi anteriormente denominado "Lab4OffSec" e foi renomeado para "Lab4PurpleSec" para refletir melhor o seu foco em Purple Team.

Nota: Esta é uma V1. Feedback e contribuições são bem-vindos.

📜 Aviso de Licença: A utilização deste projeto (incluindo para CTFs, projetos comerciais, formação ou qualquer outro fim) está sujeita aos termos e condições da Licença MIT. Consulte LICENSE para obter todos os detalhes. Ao utilizar este projeto, concorda em cumprir os termos da licença, incluindo a manutenção dos avisos de direitos de autor e das informações de licença.

🇫🇷 Versão francesa disponível aqui

Índice

  • Lab4PurpleSec
    • Visão Geral
    • Pré-requisitos
      • Requisitos de Hardware
        • Configuração Mínima (Cenários Limitados)
        • Configuração Recomendada (Experiência Completa de Laboratório)
        • Configuração Ideal (Desempenho Máximo)
      • Requisitos de Software
      • Objetivos do Projeto
    • TL;DR
    • Arquitetura de Rede
      • Lab4PurpleSec
      • GOAD-MINILAB
    • Estrutura do Repositório
    • Início Rápido
      • Opção 1: Implementação Automatizada (Recomendada)
      • Opção 2: Implementação Manual
    • Cenários Possíveis
      • 1. Pivoting — WAN → DMZ → LAN
      • 2. Exploração Web OWASP → Persistência (webshell)
      • 3. Kerberoasting (AD) — reconhecimento e recuperação de tickets
    • Instalação de Componentes
      • Componentes Automatizados
      • Componentes Manuais
    • Contribuições
    • Licença
    • Aviso Legal
    • Créditos

Visão Geral

O Lab4PurpleSec é um homelab de cibersegurança em evolução, concebido para formação de Red Team e Blue Team num ambiente quase empresarial, integrando testes de penetração de rede/web, Active Directory, deteção, SIEM e IDS/IPS.

Projeto destinado a estudantes e entusiastas de cibersegurança!

Pré-requisitos

Requisitos de Hardware

O Lab4PurpleSec foi concebido para ser flexível e pode ser implementado de acordo com as suas necessidades e recursos disponíveis. Não precisa de executar todas as VMs em simultâneo — os cenários foram concebidos para serem executados passo a passo.

Configuração Mínima (Cenários Limitados)

  • RAM: 16 GB no mínimo
  • CPU: processador de 4 núcleos (i5/i7 ou equivalente)
  • Armazenamento: 150 GB de espaço livre em disco
  • Caso de Uso: Executar 2-3 VMs de cada vez para cenários específicos (ex.: servidor web + máquina de ataque, ou SIEM + um alvo)

Configuração Recomendada (Experiência Completa de Laboratório)

  • RAM: 32 GB recomendado
  • CPU: processador de 6+ núcleos (i5/i7/i9 ou equivalente)
  • Armazenamento: 200+ GB de espaço livre em disco (SSD recomendado)
  • Caso de Uso: Executar várias VMs em simultâneo para cenários complexos (ex.: ambiente AD completo + SIEM + serviços web)

Configuração Ideal (Desempenho Máximo)

  • RAM: 64 GB
  • CPU: processador de 8+ núcleos (i9/Ryzen 9 ou equivalente)
  • Armazenamento: 500+ GB de espaço livre em disco (NVMe SSD recomendado)
  • Caso de Uso: Executar todo o laboratório em simultâneo com todos os serviços ativos

Nota: Estes pré-requisitos referem-se a uma configuração de referência. Pode personalizá-los de acordo com as suas necessidades. Naturalmente, a RAM é o recurso mais importante a considerar (para virtualização, a potência da CPU/GPU não é tão importante como a RAM).

Notas Importantes:

  • Pode personalizar os recursos das VMs no Vagrantfile para adequá-los ao seu hardware (reduzir RAM/CPU por VM, se necessário)
  • Nem todas as VMs precisam de ser executadas ao mesmo tempo — inicie apenas as VMs necessárias para o seu cenário atual
  • O Wazuh Manager (LAN-SIEM-LIN) requer 8 GB de RAM — esta é a VM que consome mais recursos
  • As VMs GOAD (Windows) exigem recursos significativos — considere executá-las separadamente se a RAM for limitada
  • Utilização de espaço em disco: Com as definições padrão, o laboratório utiliza aproximadamente 130-150 GB

Para requisitos detalhados de hardware e software, consulte docs/SETUP/prereqs.md.

Requisitos de Software

  • Hipervisor: VirtualBox ou VMware Workstation/Player
  • Vagrant: Versão 2.2+ (para VMs automatizadas)
  • Ansible: Opcional, para execução manual de playbooks
  • Imagens ISO: Consulte docs/SETUP/prereqs.md para a lista completa

Objetivos do Projeto

O Lab4PurpleSec não fornece máquinas virtuais pré-construídas (OVA/OVF). A instalação é feita inteiramente "do zero", seguindo os guias detalhados fornecidos. Esta abordagem:

  • Incentiva a aprendizagem: Compreender cada etapa de instalação e configuração
  • Garante a reprodutibilidade: Cada utilizador constrói o seu ambiente de forma idêntica (mas ainda assim personalizável)
  • Reforça a compreensão: Domínio dos sistemas, redes e configurações
  • Facilita a personalização: Adaptação fácil de acordo com necessidades específicas

TL;DR

O Lab4PurpleSec inclui as seguintes funcionalidades:

  • Arquitetura segmentada (WAN, DMZ, LAN, AD)
  • Firewall pfSense, Suricata IDS/IPS, Wazuh SIEM
  • Máquinas vulneráveis (OWASP, Metasploitable, DC Windows)
  • Guias detalhados de instalação e configuração

Arquitetura de Rede

Lab4PurpleSec

O Lab4PurpleSec é um ambiente dedicado à exploração de vulnerabilidades de aplicações e sistemas, alojando máquinas intencionalmente vulneráveis (Metasploitable2/3), aplicações web OWASP numa zona DMZ isolada, bem como um ambiente Active Directory vulnerável (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

O GOAD-MINILAB replica um ambiente Active Directory simplificado, com um controlador de domínio e uma estação de trabalho Windows cliente (várias, se necessário), permitindo simular vários tipos de ataques orientados ao Active Directory.

GOAD-MINILAB.png

Estrutura do Repositório

Esta secção apresenta a organização do repositório Lab4PurpleSec e descreve o papel de cada diretório e ficheiro principal. Esta estrutura permite uma navegação clara entre guias de instalação, configurações, testes e recursos do projeto.

Baixar ferramenta