red_team_attack_lab 全景图:15 台 Windows 域主机攻击拓扑与完整攻击面地图

📅 2026/8/22 16:04:00
red_team_attack_lab 全景图:15 台 Windows 域主机攻击拓扑与完整攻击面地图
red_team_attack_lab 全景图15 台 Windows 域主机攻击拓扑与完整攻击面地图【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_labred_team_attack_lab红队攻击实验室是一个基于 Vagrant Ansible 一键搭建的本地化 Red Team Attack Lab完整还原了包含 1 台域控、4 台 Windows 服务器、5 台域内工作站的 Windows 域攻击拓扑覆盖 Kerberoasting、ASREP Roasting、委托攻击、ADCS 滥用等主流攻击面。对于想低成本练习 Active Directory 红队 TTP 的入门者这是一套无需上云、开箱即用的完整攻击面地图。为什么要自建一个红队攻击实验室市面上常见的靶场如 Splunk Attack Range、DetectionLab大多面向蓝队检测控制或者必须托管在 AWS / Azure 等云环境。red_team_attack_lab 的设计目标很直接️完全本地运行基于 VirtualBox不产生任何云费用⚡一键拉起一条vagrant up命令完成 15 台主机的部署与漏洞注入专注红队 TTP预置可被实际利用的域漏洞而非模拟痕迹️工具链齐全Kali 攻击机预装 Metasploit、Sliver、Impacket项目由 Vagrantfile 驱动所有主机的 IP、镜像、端口映射集中定义在 inventory.yml 中自动化逻辑则分布在 ansible/roles/ 目录下的一系列 Ansible 角色中。15 台主机攻击拓扑总览整个实验区位于10.0.1.0/24私有网段域名为attacklab.local。主机命名与 IP 末位数字一一对应方便记忆分组主机名IP系统 / 角色️ 域控dc0110.0.1.10Windows Server 2019 域控制器 DNS️ 服务器win2019-110.0.1.15Windows Server 2019 域成员 证书服务win2019-adcs10.0.1.14AD CS Web EnrollmentPetit Potam 目标️ 服务器win2022-110.0.1.17Windows Server 2022 域成员 高危靶机metasploitable3-win2k810.0.1.30Windows 2008MS17-010 EternalBlue 目标 工作站win10-110.0.1.20Windows 10 域成员 工作站win10-210.0.1.21Windows 10 域成员 开发机win10-dev10.0.1.25Windows 10 开发环境Chocolatey 定制 工作站win11-110.0.1.22Windows 11 域成员 遗留系统win7-110.0.1.23Windows 7 域成员 攻击机kali10.0.1.88Kali LinuxMetasploit / Sliver / Impacket Linuxmetasploitable3-ub140410.0.1.31Ubuntu 14.04 易受攻击系统 Linuxubuntu1604/1804/200410.0.1.32~34不同版本的 Ubuntu 服务器 端口转发规则非常简单RDP 宿主机端口 30000 IP末位SSH 31000 IP末位WinRM 32000 IP末位。例如连接dc01的 RDP 端口就是30010。攻击者视角的拓扑关系[ kali 10.0.1.88 ] (攻击者起点 / C2) | ------------------------------------------------ | | | [ dc01 .10 ] 域成员 [ win2019-1 .15 ] | (KDC / DNS / [ win2019-adcs .14 ] | 凭证核心) (AD CS / 证书滥用) | | [ win2022-1 .17 ] | ------------------------------------------------ [ win10-1/2 · win10-dev · win11-1 · win7-1 ] [ metasploitable3-win2k8 .30 ] (横向移动跳板 / C2 宿主 / 遗留弱协议) (EternalBlue 直接利用)预置攻击面地图每个漏洞对应一台主机作者在 Ansible 角色中预先创建了 7 个域账户见 ansible/roles/windows_domain_controller/tasks/add_domain_users.yml每个账户都绑定一种经典攻击手法让练习路径清晰可循 Kerberoasting 与 ASREP RoastingKerberoast Me配置了 SPN 的服务账户impacket-GetUserSPNs即可抓取哈希再用 Hashcat模式 13100离线破解AsrepRoast Me设置了不要求 Kerberos 加密标志的账户impacket-GetNPUsers直接拖取 TGT 哈希模式 18200完整操作步骤参考项目文档 docs/guides/vulnerabilities/kerberoasting.md 与 docs/guides/vulnerabilities/asrep_roasting.md。 约束与无约束委托Unconstrained User/Constrained User分别开启了无约束委托与约束委托指向dc01的 CIFS 服务配合impacket-findDelegation或 Crackmapexec 即可发现再结合票据窃取完成域控接管。详细路径见 docs/guides/vulnerabilities/delegation.md。 ADCS 证书滥用ESC1 ~ ESC4win2019-adcs主机通过 ansible/roles/windows_server_adcs/ 角色自动化部署了完整的证书服务包括 CA、Enrollment Web Service 与 Web Enrollment并预置了针对 ESC1、ESC2、ESC3含 CRA、ESC4 的攻击模板 JSON如 ansible/roles/windows_server_adcs/files/ESC1.json同时具备 Petit Potam 所需的 Web Service 攻击面。 初始访问与横向移动Metasploitable3 Win2k810.0.1.30未打补丁的 Windows 2008可直接利用 MS17-010EternalBlue获取 SYSTEM 权限项目文档 docs/guides/tools/sliver.md 给出了将其接入 Sliver C2 的完整流程win7-1遗留系统天然的弱协议与旧补丁练习对象win10-devChocolatey 定制的开发环境适合作为 C2 宿主与后门部署目标快速开始三步搭建你的红队攻击实验室第一步克隆仓库并安装依赖Linux / WSL 环境git clone https://gitcode.com/gh_mirrors/re/red_team_attack_lab cd red_team_attack_lab随后按 README.md 安装 Vagrant、VirtualBox、Ansible 及community.windows等插件集合。Windows 用户请阅读专门的踩坑文档 docs/windows_setup.mdWSL 环境下有较多虚拟化和端口转发的注意事项。⚡第二步按需启动主机# 最小可用组合域控 一台工作站 攻击机推荐新手 vagrant up dc01 win10-1 kali # 全量构建 15 台主机约 2 小时建议 16GB 以上内存 vagrant up第三步登录攻击机开始演练vagrant ssh kali所有主机默认已关闭防火墙与 Defender、开启 ICMP 与 SMB域管理员账户为Administrator密码见 inventory.yml攻击路径没有任何隐藏关卡你可以专注于 TTP 本身。⚠️ 若某台主机 WinRM 偶发失联重新执行vagrant provision 主机名即可完成修复。核心文件导航看懂这个攻击拓扑的关键路径想了解的内容去哪里看全部主机清单与 Vagrant 镜像来源docs/hosts.md预置漏洞清单与练习指南docs/vulnerabilities.md主机 IP / 端口 / 域变量定义inventory.yml15 台主机的编排与自动化逻辑Vagrantfile域控搭建 域账户与委托配置ansible/roles/windows_domain_controller/ADCS 安装与 ESC 攻击模板ansible/roles/windows_server_adcs/防火墙/Defender 关闭等通用配置ansible/roles/windows_common/Kali 攻击机工具安装Metasploit/Sliveransible/roles/kali/Sliver C2 EternalBlue 实战记录docs/guides/tools/sliver.md总结一张值得收藏的攻击面地图 ️red_team_attack_lab 用 15 台本地虚拟机把企业 AD 环境中最常见的攻击面压缩成了一张清晰的地图入口层EternalBlueWin2k8、遗留系统Win7、Linux 易受攻击主机横向层10 台域内 Windows 主机覆盖 RDP / SMB / WinRM 多种移动路径核心层dc01 域控的 Kerberoasting、ASREP Roasting、双委托、DCSync 全链路证书层win2019-adcs 的 ADCS ESC1~4 与 Petit Potam对于红队新手建议的进阶路线是dc01 win10-1 kali最小组合起步 → 练习 Roasting 与委托 → 再全量构建挑战 ADCS 与 EternalBlue 场景。所有 TTP 都有文档支撑练完即走、vagrant destroy一键销毁是兼顾安全与成本的红队 TTP 测试与研究的理想环境。【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考