尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

30分钟上手 red_team_attack_lab:RDP/SSH 访问、默认凭据与主机连接速查表

30分钟上手 red_team_attack_lab:RDP/SSH 访问、默认凭据与主机连接速查表 30分钟上手 red_team_attack_labRDP/SSH 访问、默认凭据与主机连接速查表【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_labred_team_attack_lab是一个基于 Vagrant Ansible 的本地红队攻击实验室Red Team Attack Lab一条命令即可拉起包含 Windows AD 域、Metasploitable 漏洞靶机和 Kali 攻击机在内的 15 台主机专为红队 TTP战术、技术与过程测试与安全研究打造。本文整理出默认凭据、RDP/SSH 访问方式与主机连接速查表帮你 30 分钟内连通整个实验环境。 红队攻击实验室能做什么与其他只能在云环境运行、或偏向蓝队检测的实验室不同red_team_attack_lab 完全在本地虚拟机上运行零云费用完整 Windows AD 域环境域控 dc01 域名为attacklab.localADCS 证书服务win2019-adcs 预置 ESC1~ESC4 漏洞模板可练习 Petit Potam 等攻击Metasploitable 3 靶机Windows 2008 与 Ubuntu 14.04 两台漏洞大礼包Kali 攻击机预装 Metasploit、Sliver、Impacket 等红队工具多台 Windows 工作站/服务器Win7/10/11、Server 2019/2022覆盖 Kerberoasting、ASREP Roasting、委派等经典场景安全提示本实验室仅限私有本地网络学习测试请勿连接到公网或生产环境。 三步搭建30分钟启动流程1. 安装依赖Linux 宿主sudo apt-get update sudo apt-get install -y linux-headers-generic vagrant virtualbox virtualbox-dkms sudo apt install ansible sudo gem install winrm-elevated sudo gem install winrm ansible-galaxy collection install community.windows chocolatey.chocolatey vagrant plugin install vagrant-hostmanager vagrant-vbguestWindows 宿主用户需通过 WSL 搭建环境较敏感可参考项目内 docs/windows_setup.md 的排错指南文件路径docs/windows_setup.md。2. 获取代码git clone https://gitcode.com/gh_mirrors/re/red_team_attack_lab cd red_team_attack_lab3. 启动主机# 全量构建约2小时包含全部15台主机 vagrant up # 推荐只启动核心主机30分钟即可开练 vagrant up dc01 kali win10-1若某台 Windows 主机 WinRM 连接偶发失败重新执行vagrant provision 主机名即可恢复。 默认凭据速查表主机类型用户名密码说明 域控/域成员dc01、win10-x、win2019-x、win2022-1 等attacklab\administratorPssw0rd域管理员账号由inventory.yml统一定义 Kali 攻击机kalikali带 sudo 权限zsh 终端由ansible/roles/kali/tasks/add_kali_user.yml创建 Metasploitable / 其他 Ubuntu 靶机vagrantvagrant社区镜像默认账号建议优先尝试 Vagrant 管理通道vagrantvagrant用于vagrant ssh、WinRM 自动化 域内主机本地 Administrator 与域管理员为同一账号RDP 时输入attacklab\administrator或使用完整 FQDNdc01.attacklab.local。 主机清单与 IP 规划速查所有主机位于私有网段10.0.1.0/24IP 定义在inventory.yml主机名操作系统内网 IP用途dc01Windows Server 201910.0.1.10域控 DNSwin2019-1Windows Server 201910.0.1.15域成员服务器win2019-adcsWindows Server 201910.0.1.14ADCS 证书服务ESC1~4win2022-1Windows Server 202210.0.1.17新系统域成员win10-1 / win10-2Windows 1010.0.1.20 / .21域成员工作站win10-devWindows 1010.0.1.25开发环境Chocolatey 定制win11-1Windows 1110.0.1.22备用工作站win7-1Windows 710.0.1.23老旧系统测试metasploitable3-win2k8Windows 200810.0.1.30Metasploitable 靶机metasploitable3-ub1404Ubuntu 14.0410.0.1.31Metasploitable 靶机ubuntu1604 / 1804 / 2004Ubuntu LTS10.0.1.32 / .33 / .34Linux 服务端测试kaliKali Rolling10.0.1.88攻击机红队跳板️ RDP / SSH / WinRM 端口映射规则Vagrantfile中的规则非常简单宿主机端口 基础端口 内网 IP 末位数字。协议目标机端口宿主机基础端口计算示例dc01 .10RDP33893000030000 10 30010SSH223100031000 88 31088KaliWinRM (HTTP)59853200032000 10 32010WinRM (HTTPS)59863300033000 10 33010SMB4453400034000 10 34010一键连接示例# ️ RDP 连接域控Windows 远程桌面客户端 dc01 → localhost:30010 kali → ssh kalilocalhost -p 31088 # SSH 连接 Kali 攻击机 ssh kalilocalhost -p 31088 # SSH 连接 Ubuntu 14.04 靶机 ssh vagrantlocalhost -p 31031 # SMB 文件共享从 Kali 内网直接访问 smbclient //10.0.1.10/ -U attacklab\administrator%Pssw0rd提示进入 Kali 后与靶机同处10.0.1.0/24内网可直接用内网 IP 发起攻击无需经过宿主机端口转发。 常用 Vagrant 命令清单命令作用vagrant up构建并启动全部 15 台主机vagrant up dc01 kali只启动指定主机推荐省时vagrant status查看各主机运行状态vagrant ssh 主机SSH 进入 Linux 主机vagrant provision 主机重新执行 Ansible 配置修复 WinRM 失败vagrant halt/vagrant destroy关机 / 销毁重建❓ 新手常见坑位速解Windows 主机 WinRM 连不上属偶发问题重跑vagrant provision 主机名即可。WSL 下 VirtualBox 报 VERR_NEM_VM_CREATE_FAILED执行bcdedit /set hypervisorlaunchtype off后重启详见docs/windows_setup.md。首次构建太慢只起核心三件套vagrant up dc01 kali win10-1需要 AD CS 或更多靶机时再补开。找不到主机 IP一切以inventory.yml为准端口按基础端口 IP 末位推算。 延伸预置漏洞攻击路线环境搭好后可以按项目内置的漏洞指南docs/guides/vulnerabilities/循序渐进Kerberoastingdocs/guides/vulnerabilities/kerberoasting.mdKali → 域内服务账号票据ASREP Roastingdocs/guides/vulnerabilities/asrep_roasting.md抓 Kerberos 预认证Constrained/Unconstrained Delegationdocs/guides/vulnerabilities/delegation.md委派提权到域控ADCS ESC1~ESC4在 win2019-adcs 上实操证书滥用配合docs/vulnerabilities.md与主机清单文档docs/hosts.md你的本地红队 TTP 实验环境就已完整就绪——从克隆代码到第一台 RDP 连入30 分钟完全够用。【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表