Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lab4PurpleSec — Lab4PurpleSec — это модульная лаборатория для Purple Team, объединяющая уязвимую среду Active Directory (GOAD), веб-ДМЗ на основе Docker, pfSense + Suricata и SIEM Wazuh. Она предоставляет реалистичную среду обучения с открытым исходным кодом для веб-эксплойтинга, pivoting, атак на Active Directory и обнаружения Blue Team. | Kitploit
Инструменты/GitHubGitHub/0xmr007/lab4purplesec
Повышение привилегийОбход IDS/IPSЭксплуатация веб-приложенийТестирование на ПроникновениеОбнаружение ВторженийОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Репозиторий
306357 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Lab4PurpleSec — это модульная лаборатория для Purple Team, объединяющая уязвимую среду Active Directory (GOAD), веб-ДМЗ на основе Docker, pfSense + Suricata и SIEM Wazuh. Она предоставляет реалистичную среду обучения с открытым исходным кодом для веб-эксплойтинга, pivoting, атак на Active Directory и обнаружения Blue Team.

Поделиться

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

Примечание: Ранее этот проект назывался «Lab4OffSec» и был переименован в «Lab4PurpleSec», чтобы лучше отражать его направленность на Purple Team.

Примечание: Это версия V1. Отзывы и вклад приветствуются.

📜 Уведомление о лицензии: Использование этого проекта (включая CTF, коммерческие проекты, обучение или любые другие цели) регулируется условиями лицензии MIT. См. LICENSE для получения полной информации. Используя этот проект, вы соглашаетесь соблюдать условия лицензии, включая сохранение уведомлений об авторских правах и информации о лицензии.

🇫🇷 Version française disponible ici

Содержание

  • Lab4PurpleSec
    • Обзор
    • Предварительные требования
      • Требования к оборудованию
        • Минимальная конфигурация (ограниченные сценарии)
        • Рекомендуемая конфигурация (полный лабораторный опыт)
        • Оптимальная конфигурация (максимальная производительность)
      • Требования к программному обеспечению
      • Цели проекта
    • TL;DR
    • Сетевая архитектура
      • Lab4PurpleSec
      • GOAD-MINILAB
    • Структура репозитория
    • Быстрый старт
      • Вариант 1: Автоматическое развёртывание (рекомендуется)

Обзор

Lab4PurpleSec — это развивающийся домашний лабораторный комплекс по кибербезопасности, предназначенный для тренировки Red Team и Blue Team в среде, приближенной к корпоративной, объединяющий тестирование на проникновение сетей/веб-приложений, Active Directory, обнаружение, SIEM и IDS/IPS.

Проект предназначен для студентов и энтузиастов кибербезопасности!

Предварительные требования

Требования к оборудованию

Lab4PurpleSec разработан гибким и может быть развёрнут в соответствии с вашими потребностями и доступными ресурсами. Вам не нужно запускать все виртуальные машины одновременно — сценарии выполняются пошагово.

Минимальная конфигурация (ограниченные сценарии)

  • ОЗУ: минимум 16 ГБ
  • ЦП: процессор с 4 ядрами (i5/i7 или эквивалент)
  • Хранилище: 150 ГБ свободного места на диске
  • Сценарий использования: Запуск 2–3 ВМ одновременно для конкретных сценариев (например, веб-сервер + атакующая машина, или SIEM + одна цель)

Рекомендуемая конфигурация (полный лабораторный опыт)

  • ОЗУ: рекомендуется 32 ГБ
  • ЦП: процессор с 6+ ядрами (i5/i7/i9 или эквивалент)
  • Хранилище: 200+ ГБ свободного места на диске (рекомендуется SSD)
  • Сценарий использования: Одновременный запуск нескольких ВМ для сложных сценариев (например, полная среда AD + SIEM + веб-сервисы)

Оптимальная конфигурация (максимальная производительность)

  • ОЗУ: 64 ГБ
  • ЦП: процессор с 8+ ядрами (i9/Ryzen 9 или эквивалент)
  • Хранилище: 500+ ГБ свободного места на диске (рекомендуется NVMe SSD)
  • Сценарий использования: Одновременный запуск всей лаборатории со всеми активными сервисами

Примечание: Эти предварительные требования относятся к эталонной конфигурации. Вы можете настроить их в соответствии со своими потребностями. Разумеется, ОЗУ является самым важным ресурсом (для виртуализации мощность ЦП/ГП не так важна, как ОЗУ).

Важные замечания:

  • Вы можете настроить ресурсы ВМ в Vagrantfile в соответствии с вашим оборудованием (при необходимости уменьшите ОЗУ/ЦП на каждую ВМ)
  • Не все ВМ должны работать одновременно — запускайте только те ВМ, которые нужны для текущего сценария
  • Wazuh Manager (LAN-SIEM-LIN) требует 8 ГБ ОЗУ — это самая ресурсоёмкая ВМ
  • ВМ GOAD (Windows) требуют значительных ресурсов — при ограниченной ОЗУ рассмотрите возможность их отдельного запуска
  • Использование дискового пространства: При настройках по умолчанию лаборатория занимает примерно 130–150 ГБ

Подробные требования к оборудованию и программному обеспечению см. в docs/SETUP/prereqs.md.

Требования к программному обеспечению

  • Гипервизор: VirtualBox или VMware Workstation/Player
  • Vagrant: Версия 2.2+ (для автоматизации ВМ)
  • Ansible: Опционально, для ручного выполнения плейбуков
  • ISO-образы: Полный список см. в docs/SETUP/prereqs.md

Цели проекта

Lab4PurpleSec не предоставляет готовых виртуальных машин (OVA/OVF). Установка полностью выполняется «с нуля» по подробным руководствам. Такой подход:

  • Способствует обучению: Понимание каждого шага установки и настройки
  • Обеспечивает воспроизводимость: Каждый пользователь строит свою среду идентично (но с возможностью настройки)
  • Укрепляет понимание: Освоение систем, сетей и конфигураций
  • Облегчает настройку: Лёгкая адаптация под конкретные нужды

TL;DR

Lab4PurpleSec включает следующее:

  • Сегментированная архитектура (WAN, DMZ, LAN, AD)
  • Межсетевой экран pfSense, Suricata IDS/IPS, Wazuh SIEM
  • Уязвимые машины (OWASP, Metasploitable, Windows DC)
  • Подробные руководства по установке и настройке

Сетевая архитектура

Lab4PurpleSec

Lab4PurpleSec — это среда, предназначенная для эксплуатации уязвимостей приложений и систем, в которой размещены намеренно уязвимые машины (Metasploitable2/3), веб-приложения OWASP в изолированной зоне DMZ, а также уязвимая среда Active Directory (GOAD MINILAB).

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB воспроизводит упрощённую среду Active Directory с контроллером домена и клиентской рабочей станцией Windows (при необходимости несколько), что позволяет моделировать различные типы атак, ориентированных на Active Directory.

GOAD-MINILAB.png

Структура репозитория

В этом разделе представлена организация репозитория Lab4PurpleSec и описание роли каждого каталога и основного файла. Эта структура обеспечивает чёткую навигацию между руководствами по установке, конфигурациями, тестами и ресурсами проекта.

root@kitploit:~
Lab4PurpleSec/
├── README.md                      — Общая информация и быстрый старт (EN)
├── README_FR.md                   — Общая информация и быстрый старт (FR)
├── CONTRIBUTING.md                — Руководство по внесению вклада
├── LICENSE                        — Информация о лицензии и использовании
├── .gitignore                     — Файлы/каталоги, исключённые из версионирования Git
├── .github/
│   └── ISSUE_TEMPLATE/
│        ├── bug_report.md         — Шаблон отчёта об ошибке
│        ├── feature_request.md    — Шаблон запроса функции
│        └── documentation.md      — Шаблон улучшения документации
├── ARCHITECTURE.md                — Информация об архитектуре, интерфейсах, сетевых диаграммах
├── assets/                        — Визуальные ресурсы (изображения, диаграммы и т.д.)
├── INVENTORY.md                   — Список инвентаризации всех ВМ и основные характеристики
├── automation/                    — Автоматизация Vagrant и Ansible для внутренних ВМ
│   ├── README.md                  — Документация по автоматизации и быстрый старт
│   ├── ORCHESTRATION.md           — Оркестровка ВМ и руководство по внешней интеграции
│   ├── Vagrantfile                — Конфигурация Vagrant для внутренних ВМ
│   ├── ansible/                   — Плейбуки и роли Ansible
│   └── scripts/                   — Вспомогательные скрипты для автоматизации
├── docs/
│   ├── README.md
│   ├── SETUP/
│   │    ├── prereqs.md           — Требования к оборудованию и программному обеспечению
│   │    ├── VMs_installation.md  — Подробное руководство по установке и настройке ВМ
│   │    ├── pfsense_setup.md     — Документация по установке и настройке pfSense
│   │    ├── Web_server_setup.md  — Руководство по развёртыванию веб-сервера
│   │    ├── Wazuh_setup.md       — Руководство по установке Wazuh и регистрации агентов
│   │    └── GOAD_setup.md        — Процедура развёртывания GOAD Active Directory
│   └── TESTS/
│        ├── Web_server.md        — Контрольный список проверки веб-сервера
│        ├── pfSense.md           — Проверка pfSense и Suricata
│        ├── Wazuh.md             — Тестирование/документация Wazuh
│        └── GOAD-MINILAB.md      — Документация по проверке GOAD MINILAB
├── CONFIGS/
│   ├── web-server/                — Файлы конфигурации веб-сервера (Nginx, Docker и т.д.)
│   └── pfsense/                   — Файлы конфигурации pfSense (правила, XML-экспорт)

Быстрый старт

⚠️ Предупреждение безопасности: Эта лаборатория содержит намеренно уязвимые сервисы. Никогда не подключайте эти машины к рабочей сети. Всегда меняйте пароли по умолчанию после установки. Эта среда предназначена только для изолированного учебного использования.

Вариант 1: Автоматическое развёртывание (рекомендуется)

Lab4PurpleSec предоставляет полуавтоматическое развёртывание с использованием Vagrant и Ansible для большинства внутренних ВМ.

Быстрый старт:

В Windows:

root@kitploit:~
cd automation # Перейдите в каталог автоматизации
$env:VAGRANT_ANSIBLE = "true" # Включите подготовку Ansible
vagrant up # Запустите ВМ

В Linux/macOS:

root@kitploit:~
cd automation # Перейдите в каталог автоматизации
export VAGRANT_ANSIBLE=true # Включите подготовку Ansible
vagrant up # Запустите ВМ

Что автоматизировано:

Развёртывание следующих ВМ автоматизировано:

  • LAN-SIEM-LIN (Wazuh Manager)
  • LAN-TEST-LIN (Ubuntu Desktop с графическим интерфейсом)
  • LAN-ATTACK-LIN (Kali Linux)
  • WAN-ATTACK-LIN (Kali Linux)
  • DMZ-WEB01-LIN (веб-сервер Debian)

Что требует ручной настройки:

  • Межсетевой экран pfSense (ручная установка из ISO)
  • GOAD MINILAB (внешний репозиторий)
  • Metasploitable2/3 (внешние репозитории)
  • Агенты Wazuh на Windows/pfSense
  • Приложения на веб-сервере (Docker Compose)
  • Сетевые конфигурации (pfSense, Suricata, Wazuh, GOAD и т.д.)

См.:

  • automation/README.md для подробной документации по автоматизации
  • automation/ORCHESTRATION.md для полной оркестровки развёртывания
  • docs/SETUP/README.md для подробных руководств по ручной установке

Вариант 2: Ручное развёртывание

Для полной ручной установки (в образовательных целях):

  1. Предварительные требования (см. docs/SETUP/prereqs.md):
    • Гипервизор (VMware Workstation / VirtualBox / Hyper-V)

      Примечание: Эту лабораторию можно развернуть с помощью VirtualBox при необходимости, но лично для этой документации использовался VMware Workstation Pro.

    • ISO-образы, необходимые для установки операционных систем
    • Подключение к интернету для загрузки зависимостей и инструментов
  2. Установите ВМ (за исключением GOAD-MINILAB).
  3. Создайте 3 сети/интерфейса на гипервизоре (см. docs/SETUP/prereqs.md):
    1. Пример для ВМ pfSense (3 сетевые карты):
      • Виртуальная WAN: Мост/Bridged режим (DHCP)
      • LAN: сегмент LAN в 192.168.10.0/24
      • DMZ: сегмент LAN в 192.168.20.0/24
  4. Разверните pfSense (см. docs/SETUP/pfsense_setup.md):
    1. Настройте предыдущие интерфейсы.
    2. Назначьте IP-адреса на интерфейсах.
    3. Получите доступ к веб-интерфейсу pfSense и проверьте предыдущие конфигурации.
    4. Добавьте правила брандмауэра.
    5. Настройте правило NAT для обратного прокси-сервера Nginx.
  5. Разверните Suricata на pfSense (см. docs/SETUP/pfsense_setup.md).
  6. Разверните Wazuh Manager (SIEM), затем агенты на целевых машинах (Linux/Windows). См. docs/SETUP/Wazuh_setup.md.
  7. Настройте GOAD и клиентские машины Windows, затем интегрируйте их в LAN. См. docs/SETUP/GOAD_setup.md.
  8. Запустите проверочные тесты из docs/TESTS/, чтобы убедиться, что всё правильно настроено.

Теперь вы можете пользоваться Lab4PurpleSec по своему усмотрению!

Вы можете:

  • Свободно добавлять/удалять машины, инструменты, технологии.
  • Изменять параметры различных лабораторных машин в соответствии со своим сценарием.
  • Использовать лабораторию в текущем виде.
  • Выполнять различные сценарии Purple Team (ваша креативность — единственное ограничение!).

Примечание: ВМ/маршрутизатор pfSense (FW-PFSENSE) должен быть запущен систематически для корректной работы лаборатории.

См.: docs/SETUP/README.md для подробных руководств по ручной установке.

Возможные сценарии

1. Пивотинг — WAN → DMZ → LAN

Цель: Получить первоначальный доступ к веб-ВМ в DMZ, затем перейти на машину в LAN/AD.

Навыки/инструменты: Разведка, Туннелирование (SSH/SOCKS, proxychains), пивотинг.

Ожидаемые результаты: журналы веб-сервера + оповещения IDS + оповещения Wazuh.

Момент для учёта: Адаптируйте правила pfSense (моделируя неправильную конфигурацию).

2. Эксплуатация веб-уязвимостей OWASP → Постоянство (webshell)

Цель: Использовать веб-уязвимость (загрузка, RCE или LFI) сервиса в DMZ и установить ограниченное постоянство.

Навыки/инструменты: Тестирование веб-приложений, BurpSuite, OWASP Top 10, webshell, внедрение команд, загрузка файлов, HTTP.

Ожидаемые результаты: журналы веб-сервера + оповещения IDS + захват webshell.

3. Kerberoasting (AD) — разведка и восстановление билетов

Цель: Восстановить сервисные билеты Kerberos для атаки на служебные учётные записи.

Навыки/инструменты: Перебор AD, билеты Kerberos, взлом хэшей.

Ожидаемые результаты: журналы AD + оповещения IDS + журналы Wazuh, показывающие аномальную активность, временная шкала.

Установка компонентов

Lab4PurpleSec поддерживает как автоматическое, так и ручное развёртывание:

Автоматизируемые компоненты

Следующие ВМ могут быть развёрнуты автоматически с помощью Vagrant и Ansible:

  • LAN-SIEM-LIN, LAN-TEST-LIN, LAN-ATTACK-LIN, WAN-ATTACK-LIN, DMZ-WEB01-LIN

Инструкции по автоматическому развёртыванию см. в automation/README.md.

Компоненты, устанавливаемые вручную

Следующие компоненты необходимо устанавливать вручную из официальных источников:

  • Межсетевой экран pfSense: Ручная установка из ISO-образа (см. docs/SETUP/pfsense_setup.md)
  • GOAD MINILAB: Установка через Vagrant в соответствии с официальной документацией (https://orange-cyberdefense.github.io/GOAD/installation/) и интеграция в LAN согласно docs/SETUP/GOAD_setup.md
  • Metasploitable2/3: Установка через Vagrant из официальных репозиториев Rapid7 или с использованием образов ISO/VMX, доступных на соответствующих сайтах
  • Агенты Wazuh: Ручная установка на машинах Windows и pfSense (см. docs/SETUP/Wazuh_setup.md)
  • Приложения веб-сервера: Ручная настройка Docker Compose (см. docs/SETUP/Web_server_setup.md)

Полный список необходимых ISO-образов см. в docs/SETUP/prereqs.md, а подробные руководства по ручной установке — в docs/SETUP/VMs_installation.md.

⚠️ Предупреждение безопасности: Созданные машины содержат намеренно уязвимые сервисы — никогда не подключайте их к рабочей сети. Немедленно измените пароли по умолчанию после установки. Эта лаборатория предназначена только для изолированного учебного использования.

Вклад

Lab4PurpleSec — это образовательный проект с открытым исходным кодом. Вклад и конструктивные отзывы приветствуются!

  • Руководство по внесению вклада: См. CONTRIBUTING.md для получения информации о том, как внести вклад
  • Сообщить о проблемах: Используйте шаблоны issues на GitHub для сообщений об ошибках, запросов функций или проблем с документацией

Лицензия

Этот проект лицензирован по лицензии MIT.

Уведомление о лицензии: Использование этого проекта (включая CTF, коммерческие проекты, обучение или любые другие цели) регулируется условиями лицензии MIT. См. LICENSE для получения полной информации. Используя этот проект, вы соглашаетесь соблюдать условия лицензии, включая сохранение уведомлений об авторских правах и информации о лицензии.

Правовое уведомление

Логотипы и товарные знаки, цитируемые или представленные в этом проекте, являются собственностью их соответствующих владельцев.

Использование этих логотипов носит исключительно информационный и некоммерческий характер.

Благодарности

Особая благодарность Orange Cyberdefense за разработку GOAD (https://orange-cyberdefense.github.io/GOAD/).

Скачать инструмент
  • Вариант 2: Ручное развёртывание
  • Возможные сценарии
    • 1. Пивотинг — WAN → DMZ → LAN
    • 2. Эксплуатация веб-уязвимостей OWASP → Постоянство (webshell)
    • 3. Kerberoasting (AD) — разведка и восстановление билетов
  • Установка компонентов
    • Автоматизируемые компоненты
    • Компоненты, устанавливаемые вручную
  • Вклад
  • Лицензия
  • Правовое уведомление
  • Благодарности