
Lab4PurpleSec — это модульная лаборатория для Purple Team, объединяющая уязвимую среду Active Directory (GOAD), веб-ДМЗ на основе Docker, pfSense + Suricata и SIEM Wazuh. Она предоставляет реалистичную среду обучения с открытым исходным кодом для веб-эксплойтинга, pivoting, атак на Active Directory и обнаружения Blue Team.

Примечание: Ранее этот проект назывался «Lab4OffSec» и был переименован в «Lab4PurpleSec», чтобы лучше отражать его направленность на Purple Team.
Примечание: Это версия V1. Отзывы и вклад приветствуются.
📜 Уведомление о лицензии: Использование этого проекта (включая CTF, коммерческие проекты, обучение или любые другие цели) регулируется условиями лицензии MIT. См.
LICENSEдля получения полной информации. Используя этот проект, вы соглашаетесь соблюдать условия лицензии, включая сохранение уведомлений об авторских правах и информации о лицензии.
Содержание
Lab4PurpleSec — это развивающийся домашний лабораторный комплекс по кибербезопасности, предназначенный для тренировки Red Team и Blue Team в среде, приближенной к корпоративной, объединяющий тестирование на проникновение сетей/веб-приложений, Active Directory, обнаружение, SIEM и IDS/IPS.
Проект предназначен для студентов и энтузиастов кибербезопасности!
Lab4PurpleSec разработан гибким и может быть развёрнут в соответствии с вашими потребностями и доступными ресурсами. Вам не нужно запускать все виртуальные машины одновременно — сценарии выполняются пошагово.
Примечание: Эти предварительные требования относятся к эталонной конфигурации. Вы можете настроить их в соответствии со своими потребностями. Разумеется, ОЗУ является самым важным ресурсом (для виртуализации мощность ЦП/ГП не так важна, как ОЗУ).
Важные замечания:
Vagrantfile в соответствии с вашим оборудованием (при необходимости уменьшите ОЗУ/ЦП на каждую ВМ)Подробные требования к оборудованию и программному обеспечению см. в docs/SETUP/prereqs.md.
docs/SETUP/prereqs.mdLab4PurpleSec не предоставляет готовых виртуальных машин (OVA/OVF). Установка полностью выполняется «с нуля» по подробным руководствам. Такой подход:
Lab4PurpleSec включает следующее:
Lab4PurpleSec — это среда, предназначенная для эксплуатации уязвимостей приложений и систем, в которой размещены намеренно уязвимые машины (Metasploitable2/3), веб-приложения OWASP в изолированной зоне DMZ, а также уязвимая среда Active Directory (GOAD MINILAB).

GOAD-MINILAB воспроизводит упрощённую среду Active Directory с контроллером домена и клиентской рабочей станцией Windows (при необходимости несколько), что позволяет моделировать различные типы атак, ориентированных на Active Directory.

В этом разделе представлена организация репозитория Lab4PurpleSec и описание роли каждого каталога и основного файла. Эта структура обеспечивает чёткую навигацию между руководствами по установке, конфигурациями, тестами и ресурсами проекта.
Lab4PurpleSec/
├── README.md — Общая информация и быстрый старт (EN)
├── README_FR.md — Общая информация и быстрый старт (FR)
├── CONTRIBUTING.md — Руководство по внесению вклада
├── LICENSE — Информация о лицензии и использовании
├── .gitignore — Файлы/каталоги, исключённые из версионирования Git
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — Шаблон отчёта об ошибке
│ ├── feature_request.md — Шаблон запроса функции
│ └── documentation.md — Шаблон улучшения документации
├── ARCHITECTURE.md — Информация об архитектуре, интерфейсах, сетевых диаграммах
├── assets/ — Визуальные ресурсы (изображения, диаграммы и т.д.)
├── INVENTORY.md — Список инвентаризации всех ВМ и основные характеристики
├── automation/ — Автоматизация Vagrant и Ansible для внутренних ВМ
│ ├── README.md — Документация по автоматизации и быстрый старт
│ ├── ORCHESTRATION.md — Оркестровка ВМ и руководство по внешней интеграции
│ ├── Vagrantfile — Конфигурация Vagrant для внутренних ВМ
│ ├── ansible/ — Плейбуки и роли Ansible
│ └── scripts/ — Вспомогательные скрипты для автоматизации
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — Требования к оборудованию и программному обеспечению
│ │ ├── VMs_installation.md — Подробное руководство по установке и настройке ВМ
│ │ ├── pfsense_setup.md — Документация по установке и настройке pfSense
│ │ ├── Web_server_setup.md — Руководство по развёртыванию веб-сервера
│ │ ├── Wazuh_setup.md — Руководство по установке Wazuh и регистрации агентов
│ │ └── GOAD_setup.md — Процедура развёртывания GOAD Active Directory
│ └── TESTS/
│ ├── Web_server.md — Контрольный список проверки веб-сервера
│ ├── pfSense.md — Проверка pfSense и Suricata
│ ├── Wazuh.md — Тестирование/документация Wazuh
│ └── GOAD-MINILAB.md — Документация по проверке GOAD MINILAB
├── CONFIGS/
│ ├── web-server/ — Файлы конфигурации веб-сервера (Nginx, Docker и т.д.)
│ └── pfsense/ — Файлы конфигурации pfSense (правила, XML-экспорт)
⚠️ Предупреждение безопасности: Эта лаборатория содержит намеренно уязвимые сервисы. Никогда не подключайте эти машины к рабочей сети. Всегда меняйте пароли по умолчанию после установки. Эта среда предназначена только для изолированного учебного использования.
Lab4PurpleSec предоставляет полуавтоматическое развёртывание с использованием Vagrant и Ansible для большинства внутренних ВМ.
Быстрый старт:
В Windows:
cd automation # Перейдите в каталог автоматизации
$env:VAGRANT_ANSIBLE = "true" # Включите подготовку Ansible
vagrant up # Запустите ВМ
В Linux/macOS:
cd automation # Перейдите в каталог автоматизации
export VAGRANT_ANSIBLE=true # Включите подготовку Ansible
vagrant up # Запустите ВМ
Что автоматизировано:
Развёртывание следующих ВМ автоматизировано:
Что требует ручной настройки:
См.:
automation/README.md для подробной документации по автоматизацииautomation/ORCHESTRATION.md для полной оркестровки развёртыванияdocs/SETUP/README.md для подробных руководств по ручной установкеДля полной ручной установки (в образовательных целях):
docs/SETUP/prereqs.md):
Примечание: Эту лабораторию можно развернуть с помощью VirtualBox при необходимости, но лично для этой документации использовался VMware Workstation Pro.
docs/SETUP/prereqs.md):
docs/SETUP/pfsense_setup.md):
docs/SETUP/pfsense_setup.md).docs/SETUP/Wazuh_setup.md.docs/SETUP/GOAD_setup.md.docs/TESTS/, чтобы убедиться, что всё правильно настроено.Теперь вы можете пользоваться Lab4PurpleSec по своему усмотрению!
Вы можете:
Примечание: ВМ/маршрутизатор pfSense (FW-PFSENSE) должен быть запущен систематически для корректной работы лаборатории.
См.: docs/SETUP/README.md для подробных руководств по ручной установке.
Цель: Получить первоначальный доступ к веб-ВМ в DMZ, затем перейти на машину в LAN/AD.
Навыки/инструменты: Разведка, Туннелирование (SSH/SOCKS, proxychains), пивотинг.
Ожидаемые результаты: журналы веб-сервера + оповещения IDS + оповещения Wazuh.
Момент для учёта: Адаптируйте правила pfSense (моделируя неправильную конфигурацию).
Цель: Использовать веб-уязвимость (загрузка, RCE или LFI) сервиса в DMZ и установить ограниченное постоянство.
Навыки/инструменты: Тестирование веб-приложений, BurpSuite, OWASP Top 10, webshell, внедрение команд, загрузка файлов, HTTP.
Ожидаемые результаты: журналы веб-сервера + оповещения IDS + захват webshell.
Цель: Восстановить сервисные билеты Kerberos для атаки на служебные учётные записи.
Навыки/инструменты: Перебор AD, билеты Kerberos, взлом хэшей.
Ожидаемые результаты: журналы AD + оповещения IDS + журналы Wazuh, показывающие аномальную активность, временная шкала.
Lab4PurpleSec поддерживает как автоматическое, так и ручное развёртывание:
Следующие ВМ могут быть развёрнуты автоматически с помощью Vagrant и Ansible:
Инструкции по автоматическому развёртыванию см. в automation/README.md.
Следующие компоненты необходимо устанавливать вручную из официальных источников:
docs/SETUP/pfsense_setup.md)docs/SETUP/GOAD_setup.mddocs/SETUP/Wazuh_setup.md)docs/SETUP/Web_server_setup.md)Полный список необходимых ISO-образов см. в docs/SETUP/prereqs.md, а подробные руководства по ручной установке — в docs/SETUP/VMs_installation.md.
⚠️ Предупреждение безопасности: Созданные машины содержат намеренно уязвимые сервисы — никогда не подключайте их к рабочей сети. Немедленно измените пароли по умолчанию после установки. Эта лаборатория предназначена только для изолированного учебного использования.
Lab4PurpleSec — это образовательный проект с открытым исходным кодом. Вклад и конструктивные отзывы приветствуются!
Этот проект лицензирован по лицензии MIT.
Уведомление о лицензии: Использование этого проекта (включая CTF, коммерческие проекты, обучение или любые другие цели) регулируется условиями лицензии MIT. См. LICENSE для получения полной информации. Используя этот проект, вы соглашаетесь соблюдать условия лицензии, включая сохранение уведомлений об авторских правах и информации о лицензии.
Логотипы и товарные знаки, цитируемые или представленные в этом проекте, являются собственностью их соответствующих владельцев.
Использование этих логотипов носит исключительно информационный и некоммерческий характер.
Особая благодарность Orange Cyberdefense за разработку GOAD (https://orange-cyberdefense.github.io/GOAD/).