ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

如何向 red_team_attack_lab 添加自定义攻击主机:Vagrant 机器与 Ansible Role 扩展完整开发者指南

如何向 red_team_attack_lab 添加自定义攻击主机:Vagrant 机器与 Ansible Role 扩展完整开发者指南 如何向 red_team_attack_lab 添加自定义攻击主机Vagrant 机器与 Ansible Role 扩展完整开发者指南【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_labred_team_attack_lab是一个基于 Vagrant Ansible 的本地红队攻击实验室内置域控制器、Windows 域客户端、Kali、Metasploitable 等 16 台主机用于 TTP 测试与安全研究。本文将带你用 3 个配置文件 4 个步骤向 red_team_attack_lab 添加一台自定义攻击主机无需修改任何复杂脚本。 为什么需要添加自定义攻击主机red_team_attack_lab 的默认主机覆盖常见攻防场景但当你想测试特定版本的 Windows Server / Linux 发行版挂载额外漏洞靶机如 Metasploitable 变体复现你实验室里的特殊域环境就需要扩展一台新主机。好消息是架构设计上加机器极其简单——核心逻辑只有 3 个文件联动Vagrantfile 会自动读取清单无需手写虚拟机配置。️ 架构速览一台主机由什么构成文件职责是否需要修改inventory.yml主机清单IP、Vagrant 盒子、资源✅ 必改ansible/hosts/主机名.yml该主机的 Playbook声明用哪些 Role✅ 必建Vagrantfile读取清单自动生成虚拟机、端口转发、Ansible 配置❌ 不用改关键机制在 Vagrantfile 中端口转发自动计算宿主端口 基准端口 IP 最后一段。例如10.0.1.20的 RDP 端口就是30010 20 30020Windows 主机自动走 WinRMLinux 主机自动走 SSH每台主机绑定自己的 Playbookansible/hosts/主机名.yml 添加自定义攻击主机的 4 个步骤步骤 1在主机清单中注册新机器打开 inventory.yml在all.hosts下追加一段以新增一台win2022-2为例win2022-2: ip: 10.0.1.18 # 10.0.1.x 网段内不可重复 vagrant_box: StefanScherer/windows_2022 box_version: 2021.08.23 box_type: windows linked_clone: true cpus: 2 memory: 4096命名建议沿用项目惯例系统-序号如win11-1、ubuntu1804主机名会直接成为 Vagrant 虚拟机名RedTeamAttackLab_win2022-2。步骤 2创建主机专属 Playbook在 ansible/hosts/ 下新建与主机同名的文件如win2022-2.yml声明这台机器要应用哪些 Role。可直接照抄最接近的现有主机例如 ansible/hosts/win10-1.yml- hosts: all gather_facts: true roles: - windows_common - windows_domain_clientLinux 主机参照 ansible/hosts/kali.yml则需加become: true。步骤 3复用现有 Role或扩展新的 Ansible Role项目已内置丰富的 Role 库位于 ansible/roles/按需组合即可windows_common禁用防火墙/Defender、创建本地管理员、开启 ICMP 等通用设置windows_domain_client自动加入域依赖清单中的域变量windows_domain_controller域控部署kaliMetasploit、Sliver、Impacket 等红队工具链windows_development通过 Chocolatey/Git 安装开发与安全工具windows_vulnerable_software安装易受攻击的程序windows_upgrade_frameworks升级 PowerShell 等框架如果你想给新主机安装一套全新工具集在 ansible/roles/ 下新建一个目录如my_tools/放入tasks/main.yml编写任务然后在步骤 2 的 Playbook 中加上roles: - my_tools即可。Role 路径由 ansible/ansible.cfg 中的roles_path roles统一管理。步骤 4启动新主机vagrant up win2022-2首次构建会拉取 Vagrant 盒子并执行 Ansible 配置。若某台主机 WinRM 连接失败按 README.md 的说明单独重跑vagrant provision win2022-2即可。✅ 避坑清单新手高频问题IP 冲突新主机 IP 必须在10.0.1.0/24内且不重复否则端口转发会互相覆盖见 inventory.yml 中vagrant_ports的注释说明忘记建 Playbook没有ansible/hosts/主机名.yml时Vagrant 启动会直接报错Windows 主机需足够内存域控类建议 4096 MB参考清单中dc01的配置盒子版本锁定固定box_version可保证环境稳定项目对此有明确注释完整主机列表动手前先看 docs/hosts.md其中还列出了可用的替代 Vagrant 盒子 延伸阅读主机清单说明docs/hosts.md漏洞环境说明docs/vulnerabilities.mdWindows 宿主环境搭建docs/windows_setup.md域/DCOM/Kerberos 攻击指南docs/guides/vulnerabilities/⚠️免责声明本实验室仅用于合法的安全测试与研究请勿在未经授权的网络上使用。掌握以上 4 步后你可以自由组合盒子与 Role把 red_team_attack_lab 改造成完全贴合自己 TTP 测试需求的环境。祝攻击愉快 ️【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表