red_team_attack_lab 全景图:15 台 Windows 域主机攻击拓扑与完整攻击面地图
red_team_attack_lab 全景图15 台 Windows 域主机攻击拓扑与完整攻击面地图【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_labred_team_attack_lab红队攻击实验室是一个基于 Vagrant Ansible 一键搭建的本地化 Red Team Attack Lab完整还原了包含 1 台域控、4 台 Windows 服务器、5 台域内工作站的 Windows 域攻击拓扑覆盖 Kerberoasting、ASREP Roasting、委托攻击、ADCS 滥用等主流攻击面。对于想低成本练习 Active Directory 红队 TTP 的入门者这是一套无需上云、开箱即用的完整攻击面地图。为什么要自建一个红队攻击实验室市面上常见的靶场如 Splunk Attack Range、DetectionLab大多面向蓝队检测控制或者必须托管在 AWS / Azure 等云环境。red_team_attack_lab 的设计目标很直接️完全本地运行基于 VirtualBox不产生任何云费用⚡一键拉起一条vagrant up命令完成 15 台主机的部署与漏洞注入专注红队 TTP预置可被实际利用的域漏洞而非模拟痕迹️工具链齐全Kali 攻击机预装 Metasploit、Sliver、Impacket项目由 Vagrantfile 驱动所有主机的 IP、镜像、端口映射集中定义在 inventory.yml 中自动化逻辑则分布在 ansible/roles/ 目录下的一系列 Ansible 角色中。15 台主机攻击拓扑总览整个实验区位于10.0.1.0/24私有网段域名为attacklab.local。主机命名与 IP 末位数字一一对应方便记忆分组主机名IP系统 / 角色️ 域控dc0110.0.1.10Windows Server 2019 域控制器 DNS️ 服务器win2019-110.0.1.15Windows Server 2019 域成员 证书服务win2019-adcs10.0.1.14AD CS Web EnrollmentPetit Potam 目标️ 服务器win2022-110.0.1.17Windows Server 2022 域成员 高危靶机metasploitable3-win2k810.0.1.30Windows 2008MS17-010 EternalBlue 目标 工作站win10-110.0.1.20Windows 10 域成员 工作站win10-210.0.1.21Windows 10 域成员 开发机win10-dev10.0.1.25Windows 10 开发环境Chocolatey 定制 工作站win11-110.0.1.22Windows 11 域成员 遗留系统win7-110.0.1.23Windows 7 域成员 攻击机kali10.0.1.88Kali LinuxMetasploit / Sliver / Impacket Linuxmetasploitable3-ub140410.0.1.31Ubuntu 14.04 易受攻击系统 Linuxubuntu1604/1804/200410.0.1.32~34不同版本的 Ubuntu 服务器 端口转发规则非常简单RDP 宿主机端口 30000 IP末位SSH 31000 IP末位WinRM 32000 IP末位。例如连接dc01的 RDP 端口就是30010。攻击者视角的拓扑关系[ kali 10.0.1.88 ] (攻击者起点 / C2) | ------------------------------------------------ | | | [ dc01 .10 ] 域成员 [ win2019-1 .15 ] | (KDC / DNS / [ win2019-adcs .14 ] | 凭证核心) (AD CS / 证书滥用) | | [ win2022-1 .17 ] | ------------------------------------------------ [ win10-1/2 · win10-dev · win11-1 · win7-1 ] [ metasploitable3-win2k8 .30 ] (横向移动跳板 / C2 宿主 / 遗留弱协议) (EternalBlue 直接利用)预置攻击面地图每个漏洞对应一台主机作者在 Ansible 角色中预先创建了 7 个域账户见 ansible/roles/windows_domain_controller/tasks/add_domain_users.yml每个账户都绑定一种经典攻击手法让练习路径清晰可循 Kerberoasting 与 ASREP RoastingKerberoast Me配置了 SPN 的服务账户impacket-GetUserSPNs即可抓取哈希再用 Hashcat模式 13100离线破解AsrepRoast Me设置了不要求 Kerberos 加密标志的账户impacket-GetNPUsers直接拖取 TGT 哈希模式 18200完整操作步骤参考项目文档 docs/guides/vulnerabilities/kerberoasting.md 与 docs/guides/vulnerabilities/asrep_roasting.md。 约束与无约束委托Unconstrained User/Constrained User分别开启了无约束委托与约束委托指向dc01的 CIFS 服务配合impacket-findDelegation或 Crackmapexec 即可发现再结合票据窃取完成域控接管。详细路径见 docs/guides/vulnerabilities/delegation.md。 ADCS 证书滥用ESC1 ~ ESC4win2019-adcs主机通过 ansible/roles/windows_server_adcs/ 角色自动化部署了完整的证书服务包括 CA、Enrollment Web Service 与 Web Enrollment并预置了针对 ESC1、ESC2、ESC3含 CRA、ESC4 的攻击模板 JSON如 ansible/roles/windows_server_adcs/files/ESC1.json同时具备 Petit Potam 所需的 Web Service 攻击面。 初始访问与横向移动Metasploitable3 Win2k810.0.1.30未打补丁的 Windows 2008可直接利用 MS17-010EternalBlue获取 SYSTEM 权限项目文档 docs/guides/tools/sliver.md 给出了将其接入 Sliver C2 的完整流程win7-1遗留系统天然的弱协议与旧补丁练习对象win10-devChocolatey 定制的开发环境适合作为 C2 宿主与后门部署目标快速开始三步搭建你的红队攻击实验室第一步克隆仓库并安装依赖Linux / WSL 环境git clone https://gitcode.com/gh_mirrors/re/red_team_attack_lab cd red_team_attack_lab随后按 README.md 安装 Vagrant、VirtualBox、Ansible 及community.windows等插件集合。Windows 用户请阅读专门的踩坑文档 docs/windows_setup.mdWSL 环境下有较多虚拟化和端口转发的注意事项。⚡第二步按需启动主机# 最小可用组合域控 一台工作站 攻击机推荐新手 vagrant up dc01 win10-1 kali # 全量构建 15 台主机约 2 小时建议 16GB 以上内存 vagrant up第三步登录攻击机开始演练vagrant ssh kali所有主机默认已关闭防火墙与 Defender、开启 ICMP 与 SMB域管理员账户为Administrator密码见 inventory.yml攻击路径没有任何隐藏关卡你可以专注于 TTP 本身。⚠️ 若某台主机 WinRM 偶发失联重新执行vagrant provision 主机名即可完成修复。核心文件导航看懂这个攻击拓扑的关键路径想了解的内容去哪里看全部主机清单与 Vagrant 镜像来源docs/hosts.md预置漏洞清单与练习指南docs/vulnerabilities.md主机 IP / 端口 / 域变量定义inventory.yml15 台主机的编排与自动化逻辑Vagrantfile域控搭建 域账户与委托配置ansible/roles/windows_domain_controller/ADCS 安装与 ESC 攻击模板ansible/roles/windows_server_adcs/防火墙/Defender 关闭等通用配置ansible/roles/windows_common/Kali 攻击机工具安装Metasploit/Sliveransible/roles/kali/Sliver C2 EternalBlue 实战记录docs/guides/tools/sliver.md总结一张值得收藏的攻击面地图 ️red_team_attack_lab 用 15 台本地虚拟机把企业 AD 环境中最常见的攻击面压缩成了一张清晰的地图入口层EternalBlueWin2k8、遗留系统Win7、Linux 易受攻击主机横向层10 台域内 Windows 主机覆盖 RDP / SMB / WinRM 多种移动路径核心层dc01 域控的 Kerberoasting、ASREP Roasting、双委托、DCSync 全链路证书层win2019-adcs 的 ADCS ESC1~4 与 Petit Potam对于红队新手建议的进阶路线是dc01 win10-1 kali最小组合起步 → 练习 Roasting 与委托 → 再全量构建挑战 ADCS 与 EternalBlue 场景。所有 TTP 都有文档支撑练完即走、vagrant destroy一键销毁是兼顾安全与成本的红队 TTP 测试与研究的理想环境。【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

formik-antd从v1升级到v2:Ant Design 3迁移Ant Design 4的实用清单

formik-antd从v1升级到v2:Ant Design 3迁移Ant Design 4的实用清单

formik-antd从v1升级到v2:Ant Design 3迁移Ant Design 4的实用清单 【免费下载链接】formik-antd Simple declarative bindings for Ant Design and Formik. 项目地址: https://gitcode.com/gh_mirrors/fo/formik-antd formik-antd 是一个为 Ant Design 和 F…

2026/8/22 16:04:28 阅读更多 →
Marketch:3步装好的Sketch插件,尺寸和CSS随点随取

Marketch:3步装好的Sketch插件,尺寸和CSS随点随取

Marketch:3步装好的Sketch插件,尺寸和CSS随点随取 【免费下载链接】marketch Marketch is a Sketch 3 plug-in for automatically generating html page that can measure and get CSS styles on it. 项目地址: https://gitcode.com/gh_mirrors/ma/mar…

2026/8/22 16:04:28 阅读更多 →
逆向 APK 的瑞士军刀:Apktool 从解码到重建的实用指南

逆向 APK 的瑞士军刀:Apktool 从解码到重建的实用指南

逆向 APK 的瑞士军刀:Apktool 从解码到重建的实用指南 【免费下载链接】Apktool A tool for reverse engineering Android apk files 项目地址: https://gitcode.com/GitHub_Trending/ap/Apktool Apktool 是一款用于逆向 Android APK 的开源命令行工具&#…

2026/8/22 16:04:28 阅读更多 →

最新新闻

ncmdump 免费完整指南:ncm 转 mp3 三步跑通,本地无损不联网

ncmdump 免费完整指南:ncm 转 mp3 三步跑通,本地无损不联网

ncmdump 免费完整指南:ncm 转 mp3 三步跑通,本地无损不联网 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 车载 U 盘、手机里放不了网易云下载的 .ncm 文件?开源工具 ncmdump 能把加密的 NCM 在本…

2026/8/22 16:33:39 阅读更多 →
手机证件照制作方案对比:免安装方案深度测评

手机证件照制作方案对比:免安装方案深度测评

手机证件照方案怎么选?与其看一堆对比表,不如走一条决策路径:按你的实际情况,一步步判断该选哪类方案。下面是免安装方案的决策指南,跟着走就行。这份指南里,蚕小豆证件照作为小程序方案的参考基准出现&…

2026/8/22 16:33:39 阅读更多 →
Pi Agent极简AI助手:本地部署与功能测试全指南

Pi Agent极简AI助手:本地部署与功能测试全指南

这次我们来看一个名为“Pi”的AI Agent项目。它被定位为一款“大道至简”的极简Agent,旨在超越Codex和Claude Code这类复杂的代码助手。如果你对AI Agent开发、本地部署、以及如何用一个简洁的框架替代臃肿的插件生态感兴趣,这篇文章就是为你准备的。Pi …

2026/8/22 16:33:39 阅读更多 →
如何鉴别低价示波器:从参数虚标到安全隐患的全面避坑指南

如何鉴别低价示波器:从参数虚标到安全隐患的全面避坑指南

1. 先搞清楚“什么鬼示波器”到底在说什么看到“什么鬼?这样的示波器怎么可以拿出来卖的”这种标题,第一反应不是去搜具体型号,而是先理解它背后指向的普遍问题。这通常不是指某个顶级品牌的高端型号,而是指那些价格极低、参数虚标…

2026/8/22 16:33:39 阅读更多 →
数学建模竞赛中的多目标规划:从帕累托最优到NSGA-II实战

数学建模竞赛中的多目标规划:从帕累托最优到NSGA-II实战

1. 项目概述:多目标规划在数学建模竞赛中的核心地位如果你参加过美赛(MCM/ICM)或者国赛,一定对那种“既要…又要…”的题目要求印象深刻。比如,优化一个物流网络,你既希望运输成本最低,又希望配…

2026/8/22 16:33:39 阅读更多 →
BooruDatasetTagManager:把50张训练图的标签批量改完,只要5分钟

BooruDatasetTagManager:把50张训练图的标签批量改完,只要5分钟

BooruDatasetTagManager:把50张训练图的标签批量改完,只要5分钟 【免费下载链接】BooruDatasetTagManager 项目地址: https://gitcode.com/gh_mirrors/bo/BooruDatasetTagManager 你试过一张一张改AI训练图的标签吗?打开文本文件、改…

2026/8/22 16:32:39 阅读更多 →

日新闻

沉金PCB工艺实战指南:从设计到SMT焊接的可靠性保障

沉金PCB工艺实战指南:从设计到SMT焊接的可靠性保障

在电子硬件开发领域,PCB(印制电路板)的沉金工艺是提升产品可靠性和焊接质量的关键环节。对于需要高密度互连、长期稳定运行或高频信号传输的板卡,如“黍姐仿通行证”这类可能涉及身份识别、数据交互的硬件项目,选择正确…

2026/8/22 0:00:11 阅读更多 →
电气考研电路八月强化四步法:从知识体系到真题实战的闭环攻略

电气考研电路八月强化四步法:从知识体系到真题实战的闭环攻略

这次我们来看一个针对电气考研电路科目的学习规划项目。它不是软件工具,而是一套聚焦于8月份关键节点的备考策略。对于电气工程考研的同学来说,电路分析是专业课的重中之重,也是拉开分差的关键。进入8月,复习进入强化阶段&#xf…

2026/8/22 0:00:11 阅读更多 →
消除AI代码的“AI味”:Claude Code设计优化技能配置与实战指南

消除AI代码的“AI味”:Claude Code设计优化技能配置与实战指南

大家好,我是专注于前端开发与AI工具实践的技术博主。在日常使用 Claude Code 等AI编程助手时,你是否也遇到过这样的困扰:生成的代码功能上没问题,但代码风格、组件设计、交互逻辑总透着一股“AI味”——布局单调、样式简陋、交互生…

2026/8/22 0:00:11 阅读更多 →

周新闻

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

如果你是一名开发者,最近可能已经感受到了AI大模型正在从“玩具”变成“生产力工具”的强烈信号。从代码补全到智能Agent,从本地部署到云端API,我们正处在一个技术栈快速重构的节点。然而,面对层出不穷的模型、框架和工具&#xf…

2026/8/21 3:21:33 阅读更多 →
工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/22 8:09:09 阅读更多 →
【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

2026/8/21 6:07:56 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/21 16:42:28 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/22 7:31:03 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/22 3:22:48 阅读更多 →