Capsulecorp 渗透测试是一个由 Vagrant 和 Ansible 管理的小型虚拟网络。它包含五台虚拟机,包括一台运行 Xubuntu 的 Linux 攻击系统和四台配置了各种有漏洞服务的 Windows 2019 服务器。该项目可用作独立环境来学习网络渗透测试,但最终设计目的还是作为我的著作《网络渗透测试艺术》的补充材料。

搭建一个用于学习渗透测试的虚拟网络可能会非常繁琐,而且耗费时间和资源。Capsulecorp 环境中的一切都已基本为你准备就绪。一旦你在机器上安装好 Vagrant、Ansible 和 VirtualBox,只需运行几条 vagrant 命令,就能拥有一个功能完备的 Active Directory 域,可用于黑客攻防/学习/渗透测试等。
要使用 Capsulecorp 渗透测试网络,你必须具备以下条件:
VirtualBox
Vagrant
Ansible
建议配备四核 CPU 与 16GB 内存。
goku.capsulecorp.localvegeta.capsulecorp.localgohan.capsulecorp.localtrunks.capsulecorp.localtien.capsulecorp.localvegeta 上的有漏洞 Jenkins 服务器trunks 上的有漏洞 Apache Tomcat 服务器gohan 上的有漏洞 MSSQL 服务器tien 上的有漏洞 MS17-010为了管理 Windows 主机,你需要在 Ansible 虚拟环境内使用 pip 安装 pywinrm
source ~/ansible/bin/activate
pip install pywinrm
deactivate
YouTube 设置教程
有关详细的安装指导,请查看
首先,你应该启动并配置域控制器 Goku。该系统的启动时间很可能最长,因为 dcpromo 过程需要一些时间。
注意:如果你使用 sudo 运行 vagrant,请使用 sudo -E vagrant 选项来运行 vagrant
启动虚拟机
vagrant up goku
配置虚拟机
vagrant provision goku
对 gohan、vegeta 和 trunks 重复上述两条命令。
...警告...
预计此部分配置需要较长时间,因为 dcpromo 之后系统重启会花费很长时间。
TASK [promotedc : Set a static address to 172.28.128.100] **********************
changed: [goku]
TASK [promotedc : Change hostname to goku] *************************************
ok: [goku]
TASK [promotedc : Install Active Directory Services] ***************************
ok: [goku]
TASK [promotedc : Promote goku to domain controller] ***************************
changed: [goku]
TASK [promotedc : Reboot after promotion] **************************************
使用 Vagrant 启动虚拟机。首先进入项目目录,例如:cd ~/capsulecorp-pentest。请注意转发到本机的 RDP 端口。
vagrant up pentest
配置渗透测试机器。
vagrant provision pentest
你可以使用偏好的 RDP 客户端连接到 xrdp 监听器,或通过 SSH 访问渗透测试机器。
vagrant ssh pentest