
Ambiente Vagrant VirtualBox para realizar um teste de penetração em rede interna.
O Capsulecorp Pentest é uma pequena rede virtual gerenciada por Vagrant e Ansible. Ela contém cinco máquinas virtuais, incluindo um sistema atacante Linux rodando Xubuntu e 4 servidores Windows 2019 configurados com vários serviços vulneráveis. Este projeto pode ser usado para aprender teste de penetração em redes como um ambiente independente, mas é, em última análise, projetado para complementar meu livro A Arte do Teste de Penetração em Redes.

Configurar uma rede virtual para aprender teste de penetração pode ser tedioso e consumir tempo/recursos. Tudo no ambiente capsulecorp já está praticamente feito para você. Depois de instalar Vagrant, Ansible e VirtualBox na sua máquina, você só precisa executar alguns comandos vagrant para ter um domínio Active Directory totalmente funcional que você pode usar para hacking/aprendizagem/pentesting etc.
Para usar a rede Capsulecorp Pentest você deve ter o seguinte:
VirtualBox
Vagrant
Ansible
Recomenda-se CPU quad-core com 16GB de RAM.
goku.capsulecorp.localvegeta.capsulecorp.localgohan.capsulecorp.localtrunks.capsulecorp.localtien.capsulecorp.localvegetatrunksgohantienPara gerenciar hosts Windows, você precisará instalar o pywinrm com pip dentro do ambiente virtual ansible
source ~/ansible/bin/activate
pip install pywinrm
deactivate
YouTube Setup Tutorial
Para um guia de instalação detalhado, confira
A primeira coisa que você deve fazer é iniciar e provisionar o Goku, o controlador de domínio. Este sistema provavelmente levará mais tempo para iniciar porque o processo de dcpromo demora um pouco.
Nota: se você estiver executando o vagrant com sudo, use a opção sudo -E vagrant para executar o vagrant
Inicie a VM
vagrant up goku
Provisione a VM
vagrant provision goku
Repita os dois comandos acima para gohan, vegeta e trunks.
...AVISO...
Esta seção do provisionamento deve demorar um pouco porque após um dcpromo o sistema leva muito tempo para reiniciar.
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]
TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]
TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]
TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]
TASK [promotedc : Reboot after promotion] **************************************
Inicie as máquinas virtuais usando Vagrant. Primeiro, acesse o diretório do projeto, por exemplo: cd ~/capsulecorp-pentest. Anote a porta RDP que é encaminhada para seu localhost.
vagrant up pentest
Provisione a máquina pentest.
vagrant provision pentest
Você pode acessar sua máquina pentest usando seu cliente RDP preferido para conectar ao listener xrdp ou via SSH com.
vagrant ssh pentest