Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
capsulecorp-pentest — Среда Vagrant VirtualBox для проведения тестирования на проникновение во внутреннюю сеть | Kitploit
Инструменты/GitHubGitHub/r3dy/capsulecorp-pentest
Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubr3dy/capsulecorp-pentest

capsulecorp-pentest

Среда Vagrant VirtualBox для проведения тестирования на проникновение во внутреннюю сеть

Репозиторий
1.0k1793 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Блог        

Twitter:  

Discord:

Книга:     

1. Capsulecorp Pentest

Capsulecorp Pentest — это небольшая виртуальная сеть, управляемая Vagrant и Ansible. Она содержит пять виртуальных машин, включая одну атакующую систему на Linux с Xubuntu и 4 сервера Windows 2019, настроенные с различными уязвимыми сервисами. Этот проект можно использовать для изучения тестирования сетевых проникновений в автономной среде, но в конечном итоге он предназначен для дополнения моей книги The Art of Network Penetration Testing.

Почему это круто?

Настройка виртуальной сети для изучения тестирования на проникновение может быть утомительной, а также требовать много времени и ресурсов. В среде capsulecorp почти всё уже сделано за вас. После установки Vagrant, Ansible и VirtualBox на вашу машину вам нужно выполнить всего пару команд vagrant, чтобы получить полнофункциональный домен Active Directory, который можно использовать для взлома, обучения, пентеста и т.д.

1.1. Требования

Для использования сети Capsulecorp Pentest необходимо следующее:

  • VirtualBox

    • https://www.virtualbox.org/wiki/Downloads
  • Vagrant

    • https://www.vagrantup.com/downloads.html
  • Ansible

    • https://docs.ansible.com/ansible/latest/installation_guide/index.html
  • Рекомендуется четырёхъядерный процессор и 16 ГБ оперативной памяти.

    • При 8 ГБ и менее вы всё ещё можете использовать проект, но запускайте одновременно только 2 или 3 ВМ.
    • Для одновременной работы всех ВМ требуется 16 ГБ.

1.2. Текущая функциональность

  • Домен Active Directory с одним контроллером домена и тремя серверами-членами. Все серверы Windows имеют оценочные лицензии, активируемые при установке (на 180 дней).
    • Контроллер домена: goku.capsulecorp.local
    • Сервер 01: vegeta.capsulecorp.local
    • Сервер 02: gohan.capsulecorp.local
    • Сервер 03: trunks.capsulecorp.local
    • Рабочая станция 01: tien.capsulecorp.local
  • Уязвимый сервер Jenkins на vegeta
  • Уязвимый сервер Apache Tomcat на trunks
  • Уязвимый сервер MSSQL на gohan
  • Уязвимый MS17-010 на tien
  • Система для пентеста на Xubuntu с XRDP.
    • Metasploit
    • CrackMapExec
    • Nmap
    • Remmina RDP client
    • RVM
    • Python/Pip/Pipenv
    • Impacket

1.3. Конфигурация OSX

Для управления хостами Windows вам потребуется установить pywinrm с помощью pip внутри виртуального окружения ansible.

root@kitploit:~
source ~/ansible/bin/activate
pip install pywinrm
deactivate

2. Установка

YouTube руководство по установке

Подробное руководство по установке смотрите

  • MacOS руководство по установке

  • Windows руководство по установке

2.1. Настройка Windows хостов

Первое, что нужно сделать — запустить и настроить Goku, контроллер домена. Эта система, скорее всего, будет запускаться дольше всего, так как процесс dcpromo занимает время.

Примечание: если вы запускаете vagrant с sudo, используйте опцию sudo -E vagrant для запуска vagrant.

Запустите виртуальную машину

root@kitploit:~
vagrant up goku

Настройте виртуальную машину

root@kitploit:~
vagrant provision goku

Повторите вышеуказанные две команды для gohan, vegeta и trunks.

...ВНИМАНИЕ...

Ожидается, что этот раздел настройки займет некоторое время, так как после dcpromo системе требуется много времени для перезагрузки.

root@kitploit:~
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]

TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]

TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]

TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]

TASK [promotedc : Reboot after promotion] **************************************

2.2. Настройка вашей pentest платформы

Запустите виртуальные машины с помощью Vagrant. Сначала перейдите в каталог проекта, например: cd ~/capsulecorp-pentest. Обратите внимание на порт RDP, который перенаправляется на ваш локальный хост.

root@kitploit:~
vagrant up pentest

Настройте pentest машину.

root@kitploit:~
vagrant provision pentest

Вы можете получить доступ к вашей pentest машине через предпочитаемый RDP клиент для подключения к прослушивателю xrdp или через SSH с помощью.

root@kitploit:~
vagrant ssh pentest
Скачать инструмент