Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ludus-defender-lab — MDE/MDI Defender setup for Ludus | Kitploit
工具/GitHubGitHub/zephrfish/ludus-defender-lab
Defensive ToolsSecurity VirtualizationIdentity & Access Management (IAM)MisconfigurationLog AnalysisLabs & Practice
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender setup for Ludus

查看仓库
61422天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ludus Defender 实验室

用于 Windows 安全实验室的 Ludus range 配置和 Ansible 角色,预先配置了 MDE 和 MDI,并包含一个完全错误配置的 ADCS 安装,用于检测覆盖测试。

配置VMs用途
zsec-mde-mdi-lab.ymlDC01 + WKS01包含 ADCS ESC1–ESC15 的 MDE/MDI 检测实验室

要求

  • 已安装并配置 Ludus
  • 已在你的环境中设置 LUDUS_API_KEY
  • VM 模板:win2022-server-x64-template

部署

root@kitploit:~
# Install roles (run on Ludus host with API key set)
cd roles/
./install-roles.sh

# Set config and deploy
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy

MDE 和 MDI 不会自动安装。range 启动后,从 security.microsoft.com 载入两者:

  1. MDE — 终结点 → 设备管理 → 载入 → Windows Server 2022。在 DC01 和 WKS01 上运行载入脚本。
  2. MDI — 设置 → 标识 → 传感器 → 添加传感器。下载并在 DC01 上运行传感器安装程序。
root@kitploit:~
# Snapshot after onboarding so you can revert without repeating the process
ludus range snapshot create --name post-onboarding

环境设置

环境特定值(域名、密码、主机名)内联出现在整个配置中。文件顶部的参考表列出了每个值及其使用位置 — 部署前使用查找替换进行更新。

共享的 MDE 先决条件设置位于 global_role_vars(应用于所有 VM)。DC 特定的覆盖项位于 DC01 的 role_vars 中,并自动优先。

dns_rewrites 中的复合 FQDN 和 SPN 字符串需要单独更新。

角色

所有角色都位于 roles/ 中。安装脚本会处理所有内容。

通过 Ansible Galaxy 安装的社区角色:badsectorlabs.ludus_adcs(DC01)。

致谢

enable_asr 和 enable_mdi_gpo 源自 @curi0usJack 在 curi0usJack/Ludus-MDE-MDI-Roles 的工作。本仓库将这些角色扩展为统一的 DC↔WKS 设置,并添加了 ADCS 错误配置层、MDE 先决条件强化、WEF 管道以及其他角色。

AD CS 实验室是我的课程中的片段

下载工具
角色用于用途
mde_prereqsDC01, WKS01Defender 配置、审核策略、日志记录、LSA 强化、TLS 1.2
wefDC01, WKS01Windows 事件转发(DC01 上的收集器,WKS01 上的转发器)
sysmonDC01, WKS01Sysmon 安装和配置
adcs_labDC01ADCS ESC1–ESC15 错误配置设置
ad_populationDC01用户、组、OU、Kerberoastable/ASREPRoastable 账户
smb_sharesDC01, WKS01SMB 共享,包括蜜罐共享
enable_mdi_gpoDC01MDI 审核 GPO
enable_asrWKS01攻击面减少规则
rsatWKS01远程服务器管理工具