

注意:本项目原名为“Lab4OffSec”,现已更名为“Lab4PurpleSec”,以更好地体现其紫队焦点。
注意:这是V1版本。欢迎反馈和贡献。
📜 许可证声明:本项目的使用(包括用于CTF、商业项目、培训或任何其他目的)受MIT许可条款和条件的约束。有关完整详情,请参阅
LICENSE。使用本项目即表示您同意遵守许可条款,包括保留版权声明和许可信息。
目录
Lab4PurpleSec 是一个不断演进的网络安全家庭实验室,专为红队和蓝队训练设计,在接近企业级的环境中集成网络/Web渗透测试、Active Directory、检测、SIEM和IDS/IPS。
该项目面向学生和网络安全爱好者!
Lab4PurpleSec 设计灵活,可根据您的需求和可用资源进行部署。您无需同时运行所有虚拟机——场景设计为逐步执行。
注意:这些前提条件适用于参考配置。您可以根据需求自定义。当然,RAM是最重要的资源(对于虚拟化,CPU/GPU功率不如RAM重要)。
重要说明:
Vagrantfile中自定义虚拟机资源以匹配您的硬件(如果需要,可减少每台虚拟机的RAM/CPU)有关详细的硬件和软件要求,请参阅docs/SETUP/prereqs.md。
docs/SETUP/prereqs.mdLab4PurpleSec 不提供预构建的虚拟机(OVA/OVF)。安装完全“从零开始”,跟随提供的详细指南完成。这种方法:
Lab4PurpleSec 包含以下功能:
Lab4PurpleSec 是一个专注于应用和系统漏洞利用的环境,托管着故意易受攻击的机器(Metasploitable2/3)、隔离DMZ区域中的OWASP Web应用程序,以及一个易受攻击的Active Directory环境(GOAD MINILAB)。

GOAD-MINILAB 复制了一个简化的Active Directory环境,包含一个域控制器和一个Windows客户端工作站(如果需要可多个),允许模拟各种面向Active Directory的攻击。

本节展示Lab4PurpleSec仓库的组织结构,并描述每个目录和主要文件的作用。该结构便于在安装指南、配置、测试和项目资源之间清晰导航。
Lab4PurpleSec/
├── README.md — 总览和快速入门(英文)
├── README_FR.md — 总览和快速入门(法文)
├── CONTRIBUTING.md — 贡献指南
├── LICENSE — 许可证和使用信息
├── .gitignore — Git版本控制排除的文件/目录
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — 错误报告模板
│ ├── feature_request.md — 功能请求模板
│ └── documentation.md — 文档改进模板
├── ARCHITECTURE.md — 架构信息、接口、网络图
├── assets/ — 视觉资源(图片、图表等)
├── INVENTORY.md — 所有虚拟机清单及主要特性
├── automation/ — 内部虚拟机的Vagrant和Ansible自动化
│ ├── README.md — 自动化文档和快速入门
│ ├── ORCHESTRATION.md — 虚拟机编排和外部集成指南
│ ├── Vagrantfile — 内部虚拟机的Vagrant配置
│ ├── ansible/ — Ansible playbooks和角色
│ └── scripts/ — 自动化辅助脚本
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — 硬件和软件要求
│ │ ├── VMs_installation.md — 详细的虚拟机安装和配置指南
│ │ ├── pfsense_setup.md — pfSense安装和配置文档
│ │ ├── Web_server_setup.md — Web服务器部署指南
│ │ ├── Wazuh_setup.md — Wazuh安装和代理注册指南
│ │ └── GOAD_setup.md — GOAD Active Directory部署步骤
│ └── TESTS/
│ ├── Web_server.md — Web服务器验证检查清单
│ ├── pfSense.md — pfSense和Suricata验证
│ ├── Wazuh.md — Wazuh测试/文档
│ └── GOAD-MINILAB.md — GOAD MINILAB验证文档
├── CONFIGS/
│ ├── web-server/ — Web服务器配置文件(Nginx、Docker等)
│ └── pfsense/ — pfSense配置文件(规则、XML导出)
⚠️ 安全警告:本实验室包含故意易受攻击的服务。切勿将这些机器连接到生产网络。安装后请始终更改默认密码。此环境仅供隔离的教育用途。
Lab4PurpleSec 提供使用Vagrant和Ansible对大多数内部虚拟机进行半自动化部署。
快速开始:
在Windows上:
cd automation # 导航到自动化目录
$env:VAGRANT_ANSIBLE = "true" # 启用Ansible provisioning
vagrant up # 启动虚拟机
在Linux/macOS上:
cd automation # 导航到自动化目录
export VAGRANT_ANSIBLE=true # 启用Ansible provisioning
vagrant up # 启动虚拟机
自动化的内容包括:
以下虚拟机的部署已自动化:
仍需要手动设置的内容:
参见:
automation/README.md 获取详细的自动化文档automation/ORCHESTRATION.md 获取完整的部署编排说明docs/SETUP/README.md 获取详细的手动安装指南如需完全手动安装(教育目的):
docs/SETUP/prereqs.md):
注意:如有需要,本实验室可使用VirtualBox部署,但本文档个人使用了VMware Workstation Pro。
docs/SETUP/prereqs.md):
docs/SETUP/pfsense_setup.md):
docs/SETUP/pfsense_setup.md)。docs/SETUP/Wazuh_setup.md。docs/SETUP/GOAD_setup.md。docs/TESTS/中的验证测试,确保一切配置正确。现在您可以任意使用Lab4PurpleSec!
您可以:
注意:pfSense虚拟机/路由器(FW-PFSENSE)必须始终启动,实验室才能正常运行。
参见: docs/SETUP/README.md 获取详细的手动安装指南。
目标: 获得DMZ中Web虚拟机的初始访问权限,然后横向移动到LAN/AD机器。
技能/工具: 侦察、隧道(SSH/SOCKS、proxychains)、横向移动。
预期结果: Web日志 + IDS警报 + Wazuh警报。
考虑点: 调整pfSense规则(模拟错误配置)。
目标: 利用DMZ服务中的Web漏洞(上传、RCE或LFI)并建立有限持久化。
技能/工具: Web应用测试、BurpSuite、OWASP Top 10、webshell、命令注入、文件上传、HTTP。
预期结果: Web日志 + IDS警报 + webshell捕获。
目标: 恢复Kerberos服务票据以攻击服务帐户。
技能/工具: AD枚举、Kerberos票据、哈希破解。
预期结果: AD日志 + IDS警报 + 显示异常活动的Wazuh日志及时间线。
Lab4PurpleSec 支持自动部署和手动部署两种方式:
以下虚拟机可使用Vagrant和Ansible自动部署:
参见 automation/README.md 获取自动部署说明。
以下组件必须从官方源手动安装:
docs/SETUP/pfsense_setup.md)docs/SETUP/GOAD_setup.md 集成到LAN中docs/SETUP/Wazuh_setup.md)docs/SETUP/Web_server_setup.md)关于所需ISO镜像的完整列表,请查阅 docs/SETUP/prereqs.md;关于详细的手动安装指南,请查阅 docs/SETUP/VMs_installation.md。
⚠️ 安全警告:创建的机器包含故意易受攻击的服务 — 切勿将其连接到生产网络。安装后立即更改默认密码。本实验室仅供隔离的教育用途。
Lab4PurpleSec 是一个开源教育项目。欢迎贡献和建设性反馈!
本项目根据MIT许可证授权。
许可证声明: 本项目的使用(包括用于CTF、商业项目、培训或任何其他目的)受MIT许可条款和条件的约束。有关完整详情,请参阅 LICENSE。使用本项目即表示您同意遵守许可条款,包括保留版权声明和许可信息。
本项目中所引用或展示的徽标和商标均为其各自所有者的财产。
这些徽标的使用严格限于信息性和非商业性目的。
特别感谢Orange Cyberdefense开发GOAD(https://orange-cyberdefense.github.io/GOAD/)。