Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Lab4PurpleSec — Lab4PurpleSec 是一个模块化的紫队家庭实验室,结合了一个脆弱的Active Directory环境(GOAD)、基于Docker的Web DMZ、pfSense + Suricata以及Wazuh SIEM。它提供了一个真实、开源式的训练环境,用于Web漏洞利用、横向移动、Active Directory攻击和蓝队检测。 | Kitploit
工具/GitHubGitHub/0xmr007/lab4purplesec
权限提升IDS/IPS规避Web应用程序漏洞利用渗透测试入侵检测学习与教育红队实验室与实践
GitHub0xmr007/lab4purplesec

Lab4PurpleSec

Lab4PurpleSec 是一个模块化的紫队家庭实验室,结合了一个脆弱的Active Directory环境(GOAD)、基于Docker的Web DMZ、pfSense + Suricata以及Wazuh SIEM。它提供了一个真实、开源式的训练环境,用于Web漏洞利用、横向移动、Active Directory攻击和蓝队检测。

查看仓库
3063528个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Lab4PurpleSec

Lab4PurpleSec

Version License Status Platform Maintenance

注意:本项目原名为“Lab4OffSec”,现已更名为“Lab4PurpleSec”,以更好地体现其紫队焦点。

注意:这是V1版本。欢迎反馈和贡献。

📜 许可证声明:本项目的使用(包括用于CTF、商业项目、培训或任何其他目的)受MIT许可条款和条件的约束。有关完整详情,请参阅LICENSE。使用本项目即表示您同意遵守许可条款,包括保留版权声明和许可信息。

🇫🇷 法语版本在此

目录

  • Lab4PurpleSec
    • 概述
    • 前提条件
      • 硬件要求
        • 最低配置(有限场景)
        • 推荐配置(完整实验室体验)
        • 最佳配置(最大性能)
      • 软件要求
      • 项目目标
    • TL;DR
    • 网络架构
      • Lab4PurpleSec
      • GOAD-MINILAB
    • 仓库结构
    • 快速开始
      • 选项1:自动部署(推荐)
      • 选项2:手动部署
    • 可能的场景
      • 1. 横向移动 — WAN → DMZ → LAN
      • 2. OWASP Web漏洞利用 → 持久化(webshell)
      • 3. Kerberoasting(AD)— 侦察与票据恢复
    • 组件安装
      • 自动化组件
      • 手动组件
    • 贡献
    • 许可证
    • 法律声明
    • 致谢

概述

Lab4PurpleSec 是一个不断演进的网络安全家庭实验室,专为红队和蓝队训练设计,在接近企业级的环境中集成网络/Web渗透测试、Active Directory、检测、SIEM和IDS/IPS。

该项目面向学生和网络安全爱好者!

前提条件

硬件要求

Lab4PurpleSec 设计灵活,可根据您的需求和可用资源进行部署。您无需同时运行所有虚拟机——场景设计为逐步执行。

最低配置(有限场景)

  • RAM: 至少 16 GB
  • CPU: 4核处理器(i5/i7或同等)
  • 存储: 150 GB 可用磁盘空间
  • 用例: 为特定场景同时运行2-3台虚拟机(例如,Web服务器 + 攻击机,或SIEM + 一个目标)

推荐配置(完整实验室体验)

  • RAM: 推荐 32 GB
  • CPU: 6核以上处理器(i5/i7/i9或同等)
  • 存储: 200+ GB 可用磁盘空间(推荐SSD)
  • 用例: 同时运行多台虚拟机以进行复杂场景(例如,完整AD环境 + SIEM + Web服务)

最佳配置(最大性能)

  • RAM: 64 GB
  • CPU: 8核以上处理器(i9/Ryzen 9或同等)
  • 存储: 500+ GB 可用磁盘空间(推荐NVMe SSD)
  • 用例: 同时运行整个实验室,所有服务均处于活动状态

注意:这些前提条件适用于参考配置。您可以根据需求自定义。当然,RAM是最重要的资源(对于虚拟化,CPU/GPU功率不如RAM重要)。

重要说明:

  • 您可以在Vagrantfile中自定义虚拟机资源以匹配您的硬件(如果需要,可减少每台虚拟机的RAM/CPU)
  • 无需同时运行所有虚拟机 - 只需启动当前场景所需的虚拟机
  • Wazuh Manager(LAN-SIEM-LIN)需要8GB RAM - 这是资源消耗最大的虚拟机
  • GOAD虚拟机(Windows) 消耗大量资源 - 如果RAM有限,建议单独运行
  • 磁盘空间使用: 默认设置下,实验室约占用130-150 GB

有关详细的硬件和软件要求,请参阅docs/SETUP/prereqs.md。

软件要求

  • 虚拟机管理程序: VirtualBox 或 VMware Workstation/Player
  • Vagrant: 2.2+版本(用于自动化虚拟机)
  • Ansible: 可选,用于手动执行playbook
  • ISO镜像: 完整列表参见docs/SETUP/prereqs.md

项目目标

Lab4PurpleSec 不提供预构建的虚拟机(OVA/OVF)。安装完全“从零开始”,跟随提供的详细指南完成。这种方法:

  • 鼓励学习:理解每个安装和配置步骤
  • 确保可重复性:每个用户构建相同的环境(但仍然可自定义)
  • 加深理解:掌握系统、网络和配置
  • 便于定制:根据特定需求轻松适应

TL;DR

Lab4PurpleSec 包含以下功能:

  • 分段架构(WAN、DMZ、LAN、AD)
  • pfSense防火墙、Suricata IDS/IPS、Wazuh SIEM
  • 易受攻击的机器(OWASP、Metasploitable、Windows DC)
  • 详细的安装和配置指南

网络架构

Lab4PurpleSec

Lab4PurpleSec 是一个专注于应用和系统漏洞利用的环境,托管着故意易受攻击的机器(Metasploitable2/3)、隔离DMZ区域中的OWASP Web应用程序,以及一个易受攻击的Active Directory环境(GOAD MINILAB)。

Homelab-light.png

GOAD-MINILAB

GOAD-MINILAB 复制了一个简化的Active Directory环境,包含一个域控制器和一个Windows客户端工作站(如果需要可多个),允许模拟各种面向Active Directory的攻击。

GOAD-MINILAB.png

仓库结构

本节展示Lab4PurpleSec仓库的组织结构,并描述每个目录和主要文件的作用。该结构便于在安装指南、配置、测试和项目资源之间清晰导航。

root@kitploit:~
Lab4PurpleSec/
├── README.md                      — 总览和快速入门(英文)
├── README_FR.md                   — 总览和快速入门(法文)
├── CONTRIBUTING.md                — 贡献指南
├── LICENSE                        — 许可证和使用信息
├── .gitignore                     — Git版本控制排除的文件/目录
├── .github/
│   └── ISSUE_TEMPLATE/
│        ├── bug_report.md         — 错误报告模板
│        ├── feature_request.md    — 功能请求模板
│        └── documentation.md      — 文档改进模板
├── ARCHITECTURE.md                — 架构信息、接口、网络图
├── assets/                        — 视觉资源(图片、图表等)
├── INVENTORY.md                   — 所有虚拟机清单及主要特性
├── automation/                    — 内部虚拟机的Vagrant和Ansible自动化
│   ├── README.md                  — 自动化文档和快速入门
│   ├── ORCHESTRATION.md           — 虚拟机编排和外部集成指南
│   ├── Vagrantfile                — 内部虚拟机的Vagrant配置
│   ├── ansible/                   — Ansible playbooks和角色
│   └── scripts/                   — 自动化辅助脚本
├── docs/
│   ├── README.md
│   ├── SETUP/
│   │    ├── prereqs.md           — 硬件和软件要求
│   │    ├── VMs_installation.md  — 详细的虚拟机安装和配置指南
│   │    ├── pfsense_setup.md     — pfSense安装和配置文档
│   │    ├── Web_server_setup.md  — Web服务器部署指南
│   │    ├── Wazuh_setup.md       — Wazuh安装和代理注册指南
│   │    └── GOAD_setup.md        — GOAD Active Directory部署步骤
│   └── TESTS/
│        ├── Web_server.md        — Web服务器验证检查清单
│        ├── pfSense.md           — pfSense和Suricata验证
│        ├── Wazuh.md             — Wazuh测试/文档
│        └── GOAD-MINILAB.md      — GOAD MINILAB验证文档
├── CONFIGS/
│   ├── web-server/                — Web服务器配置文件(Nginx、Docker等)
│   └── pfsense/                   — pfSense配置文件(规则、XML导出)

快速开始

⚠️ 安全警告:本实验室包含故意易受攻击的服务。切勿将这些机器连接到生产网络。安装后请始终更改默认密码。此环境仅供隔离的教育用途。

选项1:自动部署(推荐)

Lab4PurpleSec 提供使用Vagrant和Ansible对大多数内部虚拟机进行半自动化部署。

快速开始:

在Windows上:

root@kitploit:~
cd automation # 导航到自动化目录
$env:VAGRANT_ANSIBLE = "true" # 启用Ansible provisioning
vagrant up # 启动虚拟机

在Linux/macOS上:

root@kitploit:~
cd automation # 导航到自动化目录
export VAGRANT_ANSIBLE=true # 启用Ansible provisioning
vagrant up # 启动虚拟机

自动化的内容包括:

以下虚拟机的部署已自动化:

  • LAN-SIEM-LIN(Wazuh Manager)
  • LAN-TEST-LIN(带GUI的Ubuntu桌面版)
  • LAN-ATTACK-LIN(Kali Linux)
  • WAN-ATTACK-LIN(Kali Linux)
  • DMZ-WEB01-LIN(Debian Web服务器)

仍需要手动设置的内容:

  • pfSense防火墙(手动ISO安装)
  • GOAD MINILAB(外部仓库)
  • Metasploitable2/3(外部仓库)
  • Windows机器和pfSense上的Wazuh代理
  • Web服务器应用程序(Docker Compose)
  • 网络配置(pfSense、Suricata、Wazuh、GOAD等)

参见:

  • automation/README.md 获取详细的自动化文档
  • automation/ORCHESTRATION.md 获取完整的部署编排说明
  • docs/SETUP/README.md 获取详细的手动安装指南

选项2:手动部署

如需完全手动安装(教育目的):

  1. 前提条件(参见 docs/SETUP/prereqs.md):
    • 虚拟机管理程序(VMware Workstation / VirtualBox / Hyper-V)

      注意:如有需要,本实验室可使用VirtualBox部署,但本文档个人使用了VMware Workstation Pro。

    • 操作系统安装所需的ISO镜像
    • 用于下载依赖和工具的网络连接
  2. 安装虚拟机(不包括GOAD-MINILAB)。
  3. 在虚拟机管理程序上创建3个网络/接口(参见 docs/SETUP/prereqs.md):
    1. 例如pfSense虚拟机(3张网卡):
      • 虚拟WAN:桥接/Bridged模式(DHCP)
      • LAN:LAN网段,192.168.10.0/24
      • DMZ:LAN网段,192.168.20.0/24
  4. 部署pfSense(参见 docs/SETUP/pfsense_setup.md):
    1. 配置上述接口。
    2. 在接口上分配IP地址。
    3. 访问pfSense Web界面并验证先前配置。
    4. 添加防火墙规则。
    5. 配置Nginx反向代理的NAT规则。
  5. 在pfSense上部署Suricata(参见 docs/SETUP/pfsense_setup.md)。
  6. 部署Wazuh Manager(SIEM),然后在目标(Linux/Windows)上部署代理。参见 docs/SETUP/Wazuh_setup.md。
  7. 设置GOAD和Windows客户端机器,然后集成到LAN中。参见 docs/SETUP/GOAD_setup.md。
  8. 运行docs/TESTS/中的验证测试,确保一切配置正确。

现在您可以任意使用Lab4PurpleSec!

您可以:

  • 自由添加/移除机器、工具、技术。
  • 根据您的场景修改不同实验室机器的参数。
  • 按原样使用实验室。
  • 执行各种紫队场景(您的创造力是极限!)。

注意:pfSense虚拟机/路由器(FW-PFSENSE)必须始终启动,实验室才能正常运行。

参见: docs/SETUP/README.md 获取详细的手动安装指南。

可能的场景

1. 横向移动 — WAN → DMZ → LAN

目标: 获得DMZ中Web虚拟机的初始访问权限,然后横向移动到LAN/AD机器。

技能/工具: 侦察、隧道(SSH/SOCKS、proxychains)、横向移动。

预期结果: Web日志 + IDS警报 + Wazuh警报。

考虑点: 调整pfSense规则(模拟错误配置)。

2. OWASP Web漏洞利用 → 持久化(webshell)

目标: 利用DMZ服务中的Web漏洞(上传、RCE或LFI)并建立有限持久化。

技能/工具: Web应用测试、BurpSuite、OWASP Top 10、webshell、命令注入、文件上传、HTTP。

预期结果: Web日志 + IDS警报 + webshell捕获。

3. Kerberoasting(AD)— 侦察与票据恢复

目标: 恢复Kerberos服务票据以攻击服务帐户。

技能/工具: AD枚举、Kerberos票据、哈希破解。

预期结果: AD日志 + IDS警报 + 显示异常活动的Wazuh日志及时间线。

组件安装

Lab4PurpleSec 支持自动部署和手动部署两种方式:

自动化组件

以下虚拟机可使用Vagrant和Ansible自动部署:

  • LAN-SIEM-LIN, LAN-TEST-LIN, LAN-ATTACK-LIN, WAN-ATTACK-LIN, DMZ-WEB01-LIN

参见 automation/README.md 获取自动部署说明。

手动组件

以下组件必须从官方源手动安装:

  • pfSense防火墙:从ISO镜像手动安装(参见 docs/SETUP/pfsense_setup.md)
  • GOAD MINILAB:按照官方文档(https://orange-cyberdefense.github.io/GOAD/installation/)通过Vagrant安装,并根据 docs/SETUP/GOAD_setup.md 集成到LAN中
  • Metasploitable2/3:从官方Rapid7仓库通过Vagrant安装,或使用各网站提供的ISO/VMX镜像
  • Wazuh代理:在Windows机器和pfSense上手动安装(参见 docs/SETUP/Wazuh_setup.md)
  • Web服务器应用程序:手动Docker Compose设置(参见 docs/SETUP/Web_server_setup.md)

关于所需ISO镜像的完整列表,请查阅 docs/SETUP/prereqs.md;关于详细的手动安装指南,请查阅 docs/SETUP/VMs_installation.md。

⚠️ 安全警告:创建的机器包含故意易受攻击的服务 — 切勿将其连接到生产网络。安装后立即更改默认密码。本实验室仅供隔离的教育用途。

贡献

Lab4PurpleSec 是一个开源教育项目。欢迎贡献和建设性反馈!

  • 贡献指南:参见 CONTRIBUTING.md 了解如何贡献
  • 报告问题:使用 GitHub问题模板 提交错误报告、功能请求或文档问题

许可证

本项目根据MIT许可证授权。

许可证声明: 本项目的使用(包括用于CTF、商业项目、培训或任何其他目的)受MIT许可条款和条件的约束。有关完整详情,请参阅 LICENSE。使用本项目即表示您同意遵守许可条款,包括保留版权声明和许可信息。

法律声明

本项目中所引用或展示的徽标和商标均为其各自所有者的财产。

这些徽标的使用严格限于信息性和非商业性目的。

致谢

特别感谢Orange Cyberdefense开发GOAD(https://orange-cyberdefense.github.io/GOAD/)。

下载工具