Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lab4PurpleSec — Lab4PurpleSec — это модульная лаборатория для Purple Team, объединяющая уязвимую среду Active Directory (GOAD), веб-ДМЗ на основе Docker, pfSense + Suricata и SIEM Wazuh. Она предоставляет реалистичную среду обучения с открытым исходным кодом для веб-эксплойтинга, pivoting, атак на Active Directory и обнаружения Blue Team. | Kitploit
Инструменты/GitHubGitHub/0xmr007/lab4purplesec
Повышение привилегийОбход IDS/IPSЭксплуатация веб-приложенийТестирование на ПроникновениеОбнаружение ВторженийОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Репозиторий
30635119 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Lab4PurpleSec — это модульная лаборатория для Purple Team, объединяющая уязвимую среду Active Directory (GOAD), веб-ДМЗ на основе Docker, pfSense + Suricata и SIEM Wazuh. Она предоставляет реалистичную среду обучения с открытым исходным кодом для веб-эксплойтинга, pivoting, атак на Active Directory и обнаружения Blue Team.

Поделиться

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

Примечание: Ранее этот проект назывался «Lab4OffSec» и был переименован в «Lab4PurpleSec», чтобы лучше отражать его направленность на Purple Team.

Примечание: Это версия V1. Отзывы и вклад приветствуются.

📜 Уведомление о лицензии: Использование этого проекта (включая CTF, коммерческие проекты, обучение или любые другие цели) регулируется условиями лицензии MIT. См. LICENSE для получения полной информации. Используя этот проект, вы соглашаетесь соблюдать условия лицензии, включая сохранение уведомлений об авторских правах и информации о лицензии.

🇫🇷 Version française disponible ici

Содержание

  • Lab4PurpleSec
    • Обзор
    • Предварительные требования
      • Требования к оборудованию
        • Минимальная конфигурация (ограниченные сценарии)
        • Рекомендуемая конфигурация (полный лабораторный опыт)
        • Оптимальная конфигурация (максимальная производительность)
      • Требования к программному обеспечению
      • Цели проекта
    • TL;DR
    • Сетевая архитектура
      • Lab4PurpleSec
      • GOAD-MINILAB
    • Структура репозитория
    • Быстрый старт
      • Вариант 1: Автоматическое развёртывание (рекомендуется)
      • Вариант 2: Ручное развёртывание
    • Возможные сценарии
      • 1. Пивотинг — WAN → DMZ → LAN
      • 2. Эксплуатация веб-уязвимостей OWASP → Постоянство (webshell)
      • 3. Kerberoasting (AD) — разведка и восстановление билетов
    • Установка компонентов
      • Автоматизируемые компоненты
      • Компоненты, устанавливаемые вручную
    • Вклад
    • Лицензия
    • Правовое уведомление
    • Благодарности

Обзор

Lab4PurpleSec — это развивающийся домашний лабораторный комплекс по кибербезопасности, предназначенный для тренировки Red Team и Blue Team в среде, приближенной к корпоративной, объединяющий тестирование на проникновение сетей/веб-приложений, Active Directory, обнаружение, SIEM и IDS/IPS.

Проект предназначен для студентов и энтузиастов кибербезопасности!

Предварительные требования

Требования к оборудованию

Lab4PurpleSec разработан гибким и может быть развёрнут в соответствии с вашими потребностями и доступными ресурсами. Вам не нужно запускать все виртуальные машины одновременно — сценарии выполняются пошагово.

Минимальная конфигурация (ограниченные сценарии)

  • ОЗУ: минимум 16 ГБ
  • ЦП: процессор с 4 ядрами (i5/i7 или эквивалент)
  • Хранилище: 150 ГБ свободного места на диске
  • Сценарий использования: Запуск 2–3 ВМ одновременно для конкретных сценариев (например, веб-сервер + атакующая машина, или SIEM + одна цель)

Рекомендуемая конфигурация (полный лабораторный опыт)

  • ОЗУ: рекомендуется 32 ГБ
  • ЦП: процессор с 6+ ядрами (i5/i7/i9 или эквивалент)
  • Хранилище: 200+ ГБ свободного места на диске (рекомендуется SSD)
  • Сценарий использования: Одновременный запуск нескольких ВМ для сложных сценариев (например, полная среда AD + SIEM + веб-сервисы)

Оптимальная конфигурация (максимальная производительность)

  • ОЗУ: 64 ГБ
  • ЦП: процессор с 8+ ядрами (i9/Ryzen 9 или эквивалент)
  • Хранилище: 500+ ГБ свободного места на диске (рекомендуется NVMe SSD)
  • Сценарий использования: Одновременный запуск всей лаборатории со всеми активными сервисами

Примечание: Эти предварительные требования относятся к эталонной конфигурации. Вы можете настроить их в соответствии со своими потребностями. Разумеется, ОЗУ является самым важным ресурсом (для виртуализации мощность ЦП/ГП не так важна, как ОЗУ).

Важные замечания:

  • Вы можете настроить ресурсы ВМ в Vagrantfile в соответствии с вашим оборудованием (при необходимости уменьшите ОЗУ/ЦП на каждую ВМ)
  • Не все ВМ должны работать одновременно — запускайте только те ВМ, которые нужны для текущего сценария
  • Wazuh Manager (LAN-SIEM-LIN) требует 8 ГБ ОЗУ — это самая ресурсоёмкая ВМ
  • ВМ GOAD (Windows) требуют значительных ресурсов — при ограниченной ОЗУ рассмотрите возможность их отдельного запуска
  • Использование дискового пространства: При настройках по умолчанию лаборатория занимает примерно 130–150 ГБ

Подробные требования к оборудованию и программному обеспечению см. в docs/SETUP/prereqs.md.

Требования к программному обеспечению

  • Гипервизор: VirtualBox или VMware Workstation/Player
  • Vagrant: Версия 2.2+ (для автоматизации ВМ)
  • Ansible: Опционально, для ручного выполнения плейбуков
  • ISO-образы: Полный список см. в docs/SETUP/prereqs.md

Цели проекта

Lab4PurpleSec не предоставляет готовых виртуальных машин (OVA/OVF). Установка полностью выполняется «с нуля» по подробным руководствам. Такой подход:

  • Способствует обучению: Понимание каждого шага установки и настройки
  • Обеспечивает воспроизводимость: Каждый пользователь строит свою среду идентично (но с возможностью настройки)
  • Укрепляет понимание: Освоение систем, сетей и конфигураций
  • Облегчает настройку: Лёгкая адаптация под конкретные нужды

TL;DR

Lab4PurpleSec включает следующее:

  • Сегментированная архитектура (WAN, DMZ, LAN, AD)
  • Межсетевой экран pfSense, Suricata IDS/IPS, Wazuh SIEM
  • Уязвимые машины (OWASP, Metasploitable, Windows DC)
  • Подробные руководства по установке и настройке

Сетевая архитектура

Lab4PurpleSec

Lab4PurpleSec — это среда, предназначенная для эксплуатации уязвимостей приложений и систем, в которой размещены намеренно уязвимые машины (Metasploitable2/3), веб-приложения OWASP в изолированной зоне DMZ, а также уязвимая среда Active Directory (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB воспроизводит упрощённую среду Active Directory с контроллером домена и клиентской рабочей станцией Windows (при необходимости несколько), что позволяет моделировать различные типы атак, ориентированных на Active Directory.

GOAD-MINILAB.png

Структура репозитория

В этом разделе представлена организация репозитория Lab4PurpleSec и описание роли каждого каталога и основного файла. Эта структура обеспечивает чёткую навигацию между руководствами по установке, конфигурациями, тестами и ресурсами проекта.

Скачать инструмент