0xbit2/vmware-cyber-range_homelab
GitHub: 0xbit2/vmware-cyber-range_homelab
基于 VMware 的企业级网络安全家庭靶场,集成 Active Directory 攻防模拟与 SIEM 威胁检测,提供从渗透测试到安全监控的完整实验环境。
Stars: 0 | Forks: 0
# 企业级 VMware 网络靶场实验室
本项目分为多个模块,将指导您使用 VMware Workstation Pro 构建一个完整的网络安全家庭实验室。最终,您将拥有一个安全的环境,可用于在多个目标上练习渗透测试、攻击模拟、威胁检测以及基于 SIEM 的安全监控。
# 架构概述
```
┌────────────────────┐
│ VMware Workstation │
└─────────┬──────────┘
│
┌─────────▼─────────┐
│ pfSense CE │
└──────┬─────┬──────┘
│ │
┌────────────────────────┘ └────────────────────────┐
│ │
┌───────▼────────┐ ┌──────────▼─────────┐
│ cyber-range-LAN│ │ cyber-range-AD-LAB│
│ 10.0.0.0/24 │ │ 10.80.80.0/24 │
└───────┬────────┘ └──────────┬─────────┘
│ │
┌──────▼───────┐ ┌────────────▼──────────┐
│ Kali Linux │ │ Windows Server 2025 │
│ Wazuh SIEM │ │ Active Directory DC │
└──────────────┘ └────────────┬──────────┘
│
┌───────────▼──────────┐
│ Windows 11 Clients │
└──────────────────────┘
┌───────────────────────────────────────────┐
│ cyber-range-isolated (10.6.6.0/24) │
│ Vulnerable VMs / VulnHub / HackMyVM │
└───────────────────────────────────────────┘
```
# 功能
* VMware Workstation Pro 企业级实验室
* pfSense 分段防火墙架构
* Active Directory 林部署
* Kali Linux 攻击工作站
* 易受攻击的虚拟机隔离
* Wazuh SIEM 集成
* Suricata 网络 IDS
* Sysmon 主机遥测
* Kerberoasting 与 AS-REP Roasting 实验
* Pivoting 与横向移动练习
* MITRE ATT&CK 检测工作流
* SPAN 流量镜像
* SOC 监控环境
# 实验室网络
| 网段 | 子网 | 用途 |
| ---------------------- | --------------- | ------------------ |
| cyber-range-LAN | `10.0.0.0/24` | 管理与 SIEM |
| cyber-range-isolated | `10.6.6.0/24` | 易受攻击的目标 |
| cyber-range-ad-lab | `10.80.80.0/24` | Active Directory |
| cyber-range-sec-egress | `10.10.10.0/24` | Pivot / DMZ |
| cyber-range-span | 仅 SPAN | 流量镜像 |
# 硬件要求
| 组件 | 最低配置 | 推荐配置 |
| ---------- | ---------------------- | -------------- |
| CPU | x86-64 多核 | 8+ 线程 |
| RAM | 16 GB | 32 GB |
| 存储 | 512 SSD | 1TB NVMe SSD |
| Hypervisor | VMware Workstation Pro | 最新版本 |
# 核心技术
## 基础设施
* VMware Workstation Pro
* pfSense CE
* Windows Server 2025
* Windows 11 Enterprise
* Ubuntu Server 24.04
## 安全工具
* Kali Linux
* Wazuh SIEM
* Suricata IDS
* Sysmon
* Filebeat
## 攻击模拟
* Kerberoasting
* AS-REP Roasting
* ACL 滥用
* Pivoting
* 横向移动
# 虚拟机清单
| 虚拟机 | 角色 |
| ------------------ | ---------------------------------- |
| pfSense | 防火墙与路由 |
| Kali Linux | 攻击机 |
| DC01 | Active Directory 域控制器 |
| WKSTN01 | 域工作站 |
| WKSTN02 | 域工作站 |
| Ubuntu SIEM | Wazuh + Suricata |
| 易受攻击的目标 | VulnHub / HackMyVM |
# VMware 优化
## 启用硬件虚拟化
在部署前,在 BIOS/UEFI 中启用:
* Intel VT-x / VT-d
* AMD-V / AMD-Vi
## 优化网络驱动
将 VMware 默认的 `e1000` 驱动替换为 `vmxnet3`。
### `.vmx` 修改
```
ethernet0.virtualDev = "vmxnet3"
ethernet1.virtualDev = "vmxnet3"
ethernet2.virtualDev = "vmxnet3"
ethernet3.virtualDev = "vmxnet3"
```
# pfSense 配置
| 接口 | 子网 | 用途 |
| --------- | ------------- | ---------------- |
| WAN | VMnet8 | 互联网 |
| LAN | 10.0.0.1/24 | 管理 |
| OPT1 | 10.6.6.1/24 | 隔离目标 |
| OPT2 | 10.80.80.1/24 | Active Directory |
| OPT3 | 10.10.10.1/24 | 安全出口 |
| OPT4 | SPAN | 数据包镜像 |
# Active Directory 实验
## 林配置
| 设置 | 值 |
| ----------------- | -------------------- |
| 林名称 | `ad.lab` |
| 域控制器 | `DC01` |
| DNS | AD 集成 |
| DHCP | Windows Server |
| 功能级别 | Windows Server 2025 |
# 检测与监控
## Wazuh SIEM
* 集中式日志聚合
* MITRE ATT&CK 映射
* Windows 事件监控
* Sysmon 集成
## Suricata IDS
* SPAN 端口数据包检查
* EVE JSON 日志记录
* 威胁情报规则集
* Nmap 与横向移动检测
# 安全测试能力
* Active Directory 漏洞利用
* 凭据攻击
* Kerberos 滥用
* 反向 shell
* 内部 Pivoting
* 恶意软件遥测分析
* 网络入侵检测
* 威胁狩猎工作流
* SOC 告警验证
# 推荐快照
| 快照 | 用途 |
| ------------------------ | -------------------------- |
| 全新基线 | 干净的易受攻击虚拟机 |
| 加入域前基线 | AD 角色提升之前 |
| Windows 11 黄金模板 | 可克隆的工作站镜像 |
# 参考
* Ben Heater 又名 0xben 的 VMware Cyber Range 指南
* Wazuh 文档
* Suricata 文档
* Sysmon 文档
* MITRE ATT&CK 框架
# 许可证
MIT License
# 免责声明
本实验室仅严格用于:
* 防御性安全培训
* 检测工程
* 渗透测试教育
* 恶意软件分析研究
请勿将这些系统直接暴露在公共互联网上。
特别鸣谢:本项目的灵感来自于网络安全专业人员和道德黑客 0xben [Ben Heater](https://benheater.com/)。您可以在此处查看他的博客。
标签:Metaprompt, PE 加载器, SIEM监控, VMware虚拟化, 后端开发, 攻击模拟, 模拟器, 活动目录, 网络安全, 隐私保护, 靶场环境, 驱动签名利用