0xbit2/vmware-cyber-range_homelab

GitHub: 0xbit2/vmware-cyber-range_homelab

基于 VMware 的企业级网络安全家庭靶场,集成 Active Directory 攻防模拟与 SIEM 威胁检测,提供从渗透测试到安全监控的完整实验环境。

Stars: 0 | Forks: 0

# 企业级 VMware 网络靶场实验室 本项目分为多个模块,将指导您使用 VMware Workstation Pro 构建一个完整的网络安全家庭实验室。最终,您将拥有一个安全的环境,可用于在多个目标上练习渗透测试、攻击模拟、威胁检测以及基于 SIEM 的安全监控。 # 架构概述 ``` ┌────────────────────┐ │ VMware Workstation │ └─────────┬──────────┘ │ ┌─────────▼─────────┐ │ pfSense CE │ └──────┬─────┬──────┘ │ │ ┌────────────────────────┘ └────────────────────────┐ │ │ ┌───────▼────────┐ ┌──────────▼─────────┐ │ cyber-range-LAN│ │ cyber-range-AD-LAB│ │ 10.0.0.0/24 │ │ 10.80.80.0/24 │ └───────┬────────┘ └──────────┬─────────┘ │ │ ┌──────▼───────┐ ┌────────────▼──────────┐ │ Kali Linux │ │ Windows Server 2025 │ │ Wazuh SIEM │ │ Active Directory DC │ └──────────────┘ └────────────┬──────────┘ │ ┌───────────▼──────────┐ │ Windows 11 Clients │ └──────────────────────┘ ┌───────────────────────────────────────────┐ │ cyber-range-isolated (10.6.6.0/24) │ │ Vulnerable VMs / VulnHub / HackMyVM │ └───────────────────────────────────────────┘ ``` # 功能 * VMware Workstation Pro 企业级实验室 * pfSense 分段防火墙架构 * Active Directory 林部署 * Kali Linux 攻击工作站 * 易受攻击的虚拟机隔离 * Wazuh SIEM 集成 * Suricata 网络 IDS * Sysmon 主机遥测 * Kerberoasting 与 AS-REP Roasting 实验 * Pivoting 与横向移动练习 * MITRE ATT&CK 检测工作流 * SPAN 流量镜像 * SOC 监控环境 # 实验室网络 | 网段 | 子网 | 用途 | | ---------------------- | --------------- | ------------------ | | cyber-range-LAN | `10.0.0.0/24` | 管理与 SIEM | | cyber-range-isolated | `10.6.6.0/24` | 易受攻击的目标 | | cyber-range-ad-lab | `10.80.80.0/24` | Active Directory | | cyber-range-sec-egress | `10.10.10.0/24` | Pivot / DMZ | | cyber-range-span | 仅 SPAN | 流量镜像 | # 硬件要求 | 组件 | 最低配置 | 推荐配置 | | ---------- | ---------------------- | -------------- | | CPU | x86-64 多核 | 8+ 线程 | | RAM | 16 GB | 32 GB | | 存储 | 512 SSD | 1TB NVMe SSD | | Hypervisor | VMware Workstation Pro | 最新版本 | # 核心技术 ## 基础设施 * VMware Workstation Pro * pfSense CE * Windows Server 2025 * Windows 11 Enterprise * Ubuntu Server 24.04 ## 安全工具 * Kali Linux * Wazuh SIEM * Suricata IDS * Sysmon * Filebeat ## 攻击模拟 * Kerberoasting * AS-REP Roasting * ACL 滥用 * Pivoting * 横向移动 # 虚拟机清单 | 虚拟机 | 角色 | | ------------------ | ---------------------------------- | | pfSense | 防火墙与路由 | | Kali Linux | 攻击机 | | DC01 | Active Directory 域控制器 | | WKSTN01 | 域工作站 | | WKSTN02 | 域工作站 | | Ubuntu SIEM | Wazuh + Suricata | | 易受攻击的目标 | VulnHub / HackMyVM | # VMware 优化 ## 启用硬件虚拟化 在部署前,在 BIOS/UEFI 中启用: * Intel VT-x / VT-d * AMD-V / AMD-Vi ## 优化网络驱动 将 VMware 默认的 `e1000` 驱动替换为 `vmxnet3`。 ### `.vmx` 修改 ``` ethernet0.virtualDev = "vmxnet3" ethernet1.virtualDev = "vmxnet3" ethernet2.virtualDev = "vmxnet3" ethernet3.virtualDev = "vmxnet3" ``` # pfSense 配置 | 接口 | 子网 | 用途 | | --------- | ------------- | ---------------- | | WAN | VMnet8 | 互联网 | | LAN | 10.0.0.1/24 | 管理 | | OPT1 | 10.6.6.1/24 | 隔离目标 | | OPT2 | 10.80.80.1/24 | Active Directory | | OPT3 | 10.10.10.1/24 | 安全出口 | | OPT4 | SPAN | 数据包镜像 | # Active Directory 实验 ## 林配置 | 设置 | 值 | | ----------------- | -------------------- | | 林名称 | `ad.lab` | | 域控制器 | `DC01` | | DNS | AD 集成 | | DHCP | Windows Server | | 功能级别 | Windows Server 2025 | # 检测与监控 ## Wazuh SIEM * 集中式日志聚合 * MITRE ATT&CK 映射 * Windows 事件监控 * Sysmon 集成 ## Suricata IDS * SPAN 端口数据包检查 * EVE JSON 日志记录 * 威胁情报规则集 * Nmap 与横向移动检测 # 安全测试能力 * Active Directory 漏洞利用 * 凭据攻击 * Kerberos 滥用 * 反向 shell * 内部 Pivoting * 恶意软件遥测分析 * 网络入侵检测 * 威胁狩猎工作流 * SOC 告警验证 # 推荐快照 | 快照 | 用途 | | ------------------------ | -------------------------- | | 全新基线 | 干净的易受攻击虚拟机 | | 加入域前基线 | AD 角色提升之前 | | Windows 11 黄金模板 | 可克隆的工作站镜像 | # 参考 * Ben Heater 又名 0xben 的 VMware Cyber Range 指南 * Wazuh 文档 * Suricata 文档 * Sysmon 文档 * MITRE ATT&CK 框架 # 许可证 MIT License # 免责声明 本实验室仅严格用于: * 防御性安全培训 * 检测工程 * 渗透测试教育 * 恶意软件分析研究 请勿将这些系统直接暴露在公共互联网上。 特别鸣谢:本项目的灵感来自于网络安全专业人员和道德黑客 0xben [Ben Heater](https://benheater.com/)。您可以在此处查看他的博客。
标签:Metaprompt, PE 加载器, SIEM监控, VMware虚拟化, 后端开发, 攻击模拟, 模拟器, 活动目录, 网络安全, 隐私保护, 靶场环境, 驱动签名利用