别再为云付费了!如何免费搭建完整红队攻击实验场:red_team_attack_lab 项目全解析
别再为云付费了如何免费搭建完整红队攻击实验场red_team_attack_lab 项目全解析【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab还在为云厂商的虚拟机按月付费吗red_team_attack_lab红队攻击实验室是一个基于 Vagrant VirtualBox Ansible 的免费本地红队攻击实验环境一条命令就能在你自己的电脑上搭建出包含 Windows 域控、多版本 Windows 服务器/工作站、Kali 攻击机的完整攻击场专门用于 TTP 测试与攻防技术研究无需支付任何云资源费用。 为什么需要本地红队攻击实验室市面上的主流实验环境如 Splunk Attack Range、DetectionLab大多存在两个痛点偏向蓝队聚焦防御检测与控制红队攻击场景有限依赖云环境必须部署在 AWS 或 Azure 上持续产生费用red_team_attack_lab 的诞生正是为了破解这两个问题——作者不想为托管环境付费于是打造了一个完全本地运行的红队实验场覆盖工具开发测试、新技术验证、旧 TTP 复现和新兴威胁演练等核心场景。️ 实验场里有哪些靶机通过 Vagrantfile 与 inventory.yml 的编排一键拉起11 台虚拟机构成一套贴近真实的攻击环境角色主机说明 域控dc01Windows Server 2019 AD 域服务️ 服务器win2019-1 / win2022-1常规域内服务器 AD 证书服务win2019-adcs内置 ADCS Web 注册可练 Petit Potam 漏洞主机metasploitable3-ub1404 / metasploitable3-win2k8经典 Metasploitable3 目标️ 工作站win10-1 / win10-2 / win10-dev / win7-1含预装开发工具的开发机⚔️ 攻击机kali预装 Metasploit、Impacket、Sliver完整的主机清单与可选 Vagrant 镜像列表可查看项目文档docs/hosts.md。 最快搭建方法3 步完成部署第 1 步安装依赖Linuxsudo apt-get update sudo apt-get install -y linux-headers-generic vagrant virtualbox virtualbox-dkms sudo apt install ansible sudo gem install winrm-elevated sudo gem install winrm再安装 Ansible 集合与 Vagrant 插件ansible-galaxy collection install community.windows chocolatey.chocolatey vagrant plugin install vagrant-hostmanager vagrant-vbguest Windows 用户需在 WSL 中运行详细步骤与常见报错排查见docs/windows_setup.md。第 2 步获取项目代码git clone https://gitcode.com/gh_mirrors/re/red_team_attack_lab cd red_team_attack_lab第 3 步一键启动实验场全量构建首次约 2 小时建议泡杯咖啡 ☕vagrant up按需构建只启动需要的机器省时省电vagrant up dc01 win10-1 win10-dev kali如果某台主机 WinRM 连接失败间歇性问题重新执行vagrant provision 主机名即可。项目根目录还提供了一个deploy_attack_lab.sh脚本可在 Linux 上把装依赖 拉代码 启动一步到位。⚔️ 能练什么攻击场景环境内置了多个经典域攻击场景文档位于docs/guides/vulnerabilities/并配有手把手操作指引KerberoastingKerberoast 破解使用 Impacket 的impacket-GetUserSPNs收集服务账户哈希再用 Hashcat 离线破解——见docs/guides/vulnerabilities/kerberoasting.mdASREP Roasting针对不要求加密的账户发起无票据票据破解约束/非约束委派滥用通过 Impacket、CrackMapExec 发现委派配置弱点并横向移动ADCS 攻击win2019-adcs 主机预置了多套 ESC 系列证书模板ESC1/ESC2/ESC3/ESC4覆盖当前最热的证书服务攻击面后渗透工具链Kali 攻击机已集成 Metasploit 与 Sliverdocs/guides/tools/sliver.md提供从 Sliver 到 EternalBlue 利用的完整演练脚本️ 项目结构速览red_team_attack_lab/ ├── Vagrantfile # 11 台虚拟机的编排定义 ├── inventory.yml # 主机清单与网络变量 ├── ansible/ │ ├── hosts/ # 每台主机的独立部署剧本 │ └── roles/ # 可复用角色Kali 配置、域控搭建、 │ # AD 用户/委派配置、ADCS 模板、安全软件安装等 └── docs/ ├── hosts.md # 主机清单 ├── vulnerabilities.md # 漏洞场景索引 └── guides/ # Kerberoasting、委派、Sliver 等实操指南例如ansible/roles/windows_domain_controller/tasks/下就包含了创建域用户add_domain_users.yml、配置委派set_constrainment.yml等剧本想定制自己的攻击场景改改这些 YAML 就行。✅ 总结谁适合用它红队 / 渗透测试新手零成本获得贴近实战的域环境照着docs/guides/一步步练 Kerberoast、委派、ADCS安全工具开发者快速拉起目标环境验证自己的攻击工具CTF 与研究者本地隔离环境随时开关不花一分钱唯一的要求是一台内存给得够的电脑11 台全量启动建议 32GB 内存。与其月月为云账单肉疼不如把这个红队攻击实验场搬回家——免费、本地、开箱即用这才是属于个人的攻防训练场。【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考