red_team_attack_lab 快速开始:Linux 一键搭建 Active Directory 攻击环境的完整教程

📅 2026/8/22 13:49:56
red_team_attack_lab 快速开始:Linux 一键搭建 Active Directory 攻击环境的完整教程
red_team_attack_lab 快速开始Linux 一键搭建 Active Directory 攻击环境的完整教程【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_labred_team_attack_lab是一款基于 Vagrant Ansible 的本地红队攻击实验室工具只需在 Linux 上执行几条命令即可一键搭建包含 Windows 域控、多台域成员主机和 Kali 攻击机的完整Active Directory 攻击环境用于 Kerberoasting、委派滥用、ADCS 提权等红队 TTP 测试与研究全程本地运行、无需付费上云。 这套 AD 攻击环境里有什么克隆仓库后运行vagrant up会自动拉起并配置以下 15 台虚拟机清单定义在 inventory.yml 中主机名系统角色说明dc01Windows Server 2019 域控AD DNSattacklab.localwin2019-1Windows Server 2019域成员服务器win2019-adcsWindows Server 2019 ADCS证书服务可练 ESC1-4、Petit Potamwin2022-1Windows Server 2022域成员服务器win10-1 / win10-2Windows 10域工作站win10-devWindows 10开发机Chocolatey 定制win7-1Windows 7老系统目标kaliKali Linux⚔️ 攻击机预装 Metasploit、Sliver、Impacketmetasploitable3-win2k8 / ub1404Win2k8 / Ubuntu 14.04Metasploitable3 经典靶机ubuntu1604 / 1804 / 2004Ubuntu ServerLinux 侧目标每台主机都有专属的 Ansible playbook例如域控配置为ansible/hosts/dc01.yml域服务安装逻辑见ansible/roles/windows_domain_controller/tasks/domain_setup.yml想看懂自动化过程可以直接翻源码。 开始前的环境要求操作系统LinuxUbuntu/Debian 系最佳内存建议 16 GB 以上全量构建约 30 GB 虚拟内存按需构建核心主机仅需 8~10 GB磁盘建议 60 GB 以上可用空间图形界面虚拟机默认带 GUI 启动方便你观察目标系统状态 Linux 一键安装步骤第 1 步安装 Vagrant、VirtualBox 与 Ansiblesudo apt-get update sudo apt-get install -y linux-headers-generic vagrant virtualbox virtualbox-dkms sudo apt install ansible sudo gem install winrm-elevated sudo gem install winrm第 2 步克隆项目仓库git clone https://gitcode.com/gh_mirrors/re/red_team_attack_lab cd red_team_attack_lab第 3 步安装 Ansible 集合与 Vagrant 插件ansible-galaxy collection install community.windows chocolatey.chocolatey vagrant plugin install vagrant-hostmanager vagrant-vbguest第 4 步一键启动vagrant up项目还提供了一个整合脚本deploy_attack_lab.sh把上述全部步骤串在了一起适合喜欢真正一键的同学。 最快配置方法只构建核心主机全量构建 15 台虚拟机大约需要2 小时第一次熟悉环境建议只拉起最小可用组合——域控 一台域工作站 Kali 攻击机vagrant up dc01 win10-1 kali⚠️常见问题如果某台 Windows 主机启动后 WinRM 连接失败偶发问题重新执行对应主机的配置即可vagrant provision dc01完整主机列表与说明可参考docs/hosts.md。 默认凭据与端口连接方式所有主机统一账号密码开箱即用域attacklab.local域管Administrator密码Pssw0rd端口转发规则很规律宿主机端口 基址 内网 IP 末位数字映射定义在 inventory.yml 的vagrant_ports段中服务宿主机端口规则dc01 示例IP 末位 10RDP30000 末位30010SSH31000 末位kali末位 88→31088WinRM HTTP32000 末位32010SMB34000 末位34010也就是说用 RDP 客户端连127.0.0.1:30010即可进入域控 dc01ssh kali127.0.0.1 -p 31088即可进入攻击机。 环境搭好后练什么Kali 攻击机ansible/roles/kali/tasks/main.yml已预装 Impacket、Metasploit 和 Sliver配合域内预设的漏洞账号可以直接练习Kerberoasting用impacket-GetUserSPNs对 dc01 拉取 SPN 票据再哈希破解教程见docs/guides/vulnerabilities/kerberoasting.mdASREP Roasting针对开启了不要求 Kerberos 预认证的账号见docs/guides/vulnerabilities/asrep_roasting.md约束/非约束委派域内已配置委派场景见docs/guides/vulnerabilities/delegation.mdADCS 滥用ESC1-4win2019-adcs 主机已自动部署证书模板模板文件在ansible/roles/windows_server_adcs/files/下完整漏洞清单见docs/vulnerabilities.md。⚠️ 常见坑与排查清单构建慢 / WinRM 超时属正常现象Vagrantfile 已将 Windows 主机启动超时设为 600 秒请耐心等待失败后用vagrant provision $host补跑端口冲突所有映射端口在 30000~34000 区间确认宿主机会话没有占用Windows 主机体验差项目已通过ansible/roles/windows_common/下的任务关闭了 Defender、防火墙和烦人的弹窗提示无需手动折腾Windows 系统上搭建参考docs/windows_setup.md 关键文件导航Vagrantfile15 台虚拟机的定义与 Ansible 注入逻辑inventory.ymlIP、端口、域账号等全部配置变量ansible/hosts/每台主机的独立 playbookansible/roles/windows_domain_controller/域控搭建全过程docs/hosts.md、docs/vulnerabilities.md主机与漏洞速查表环境销毁同样简单vagrant destroy -f一键回收全部资源从零到可攻击的 AD 环境red_team_attack_lab 只需你一杯咖啡的时间核心主机约 20 分钟☕️【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考