active-directory · virtualization · vulnerable
Zafiyetli Active Directory Lab kurulumu — GOAD — LAB01
Halil Yaşarsoy · 3 Aralık 2023

Merhabalar! Bu yazıda, Hem Güvenlik Bilgi Olay Yönetimi (SIEM) hem de penetrasyon testi uygulamaları için ihtiyaç duyduğum Zafiyetli Active Directory (AD) laboratuvarını nasıl kuracağımı anlatacağım. Proje, Orange Cyberdefense tarafından geliştirilen “Game of Active Directory (GOAD)” adlı açık kaynaklı bir projeye dayanmaktadır. Bu projenin GitHub sayfası burada bulunmaktadır.
Projeyi incelediğimde, AD lab’ını doğrudan ESX üzerine kurmanın mümkün olmadığını fark ettim. Bu nedenle, bu yazıda adım adım bir rehber sunarak, önce sanal bir Ubuntu sunucusu kuracak ve ardından bu sunucu üzerinde gerekli ayarlamaları yaparak AD sunucularını vCenter’a taşıyacağım. Kurulum sürecinde, VMware Workstation Pro, Vagrant ve Ansible gibi araçları kullanarak, işlemleri tamamlayacağız.
Başlamadan önce, kurulum için ihtiyacımız olan kaynakları hazırlayacağız. Bu kapsamda, birincil sunucuya 8 CPU, 40 GB RAM ve 500 GB disk tahsis edilecek. Ardından, VMware Workstation Pro ve Vagrant gibi araçları sistemimize kurup, gerekli eklentileri ekleyeceğiz. Sonrasında, GOAD projesini GitHub üzerinden klonlayarak, sanal makinelerimizi ayağa kaldıracağız. En son olarak, Ansible kullanarak rolleri ve gerekli paketleri kurarak lab ortamını tamamlayacağız.
Hazırsanız, başlayalım!
GitHub - Orange-Cyberdefense/GOAD: game of active directory

1- VMware workstation pro kurulumuyapalım
chmod a+x vmware.bundlesudo ./vmware.bundle

2- Vagrant kurulumu
Vagrant vmware desktop eklentisini önce kurup sonra vagrantı kuruyoruz.
cd /tmpwget https://releases.hashicorp.com/vagrant-vmware-utility/1.0.21/vagrant-vmware-utility_1.0.21_linux_amd64.zipsudo mkdir -p /opt/vagrant-vmware-desktop/binsudo unzip -d /opt/vagrant-vmware-desktop/bin vagrant-vmware-utility_1.0.21_linux_amd64.zipsudo /opt/vagrant-vmware-desktop/bin/vagrant-vmware-utility certificate generatesudo /opt/vagrant-vmware-desktop/bin/vagrant-vmware-utility service installwget -O- https://apt.releases.hashicorp.com/gpg | gpg --dearmor | sudo tee /usr/share/keyrings/hashicorp-archive-keyring.gpgecho "deb [signed-by=/usr/share/keyrings/hashicorp-archive-keyring.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.listsudo apt update && sudo apt install vagrantvagrant plugin install vagrant-vmware-desktopgem install winrm winrm-fs winrm-elevated
3- Sunucuların ayağa kaldırılması
sudo apt install gitgit clone [email protected]:Orange-Cyberdefense/GOAD.gitcd ad/GOAD/providers/vmwaresudo vagrant up
4- Ansible ile roller ve paketlerin kurulumu
sudo apt install python3-pippip install virtualenv .venvcd ansiblevirtualenv .venvsource .venv/bin/activatepython3 -m pip install --upgrade pippython3 -m pip install ansible-core==2.12.6python3 -m pip install pywinrmansible-galaxy install -r requirements.ymlansible-playbook main.yml

Lab Ortamınızı Kurduktan Sonra
Eğer bu noktaya kadar takip ediyorsanız, şimdi AD lab ortamınızı başarıyla kurmuş olmalısınız. Ancak, işler burada bitmiyor! Şimdi sıra, bu zafiyetli ortamı kullanarak gerçek dünya güvenlik senaryolarını ve penetrasyon test uygulamalarını deneyimlemekte. İlerleyen yazılarımda, bu lab ortamını kullanarak SIEM sistemlerinin nasıl tepki verdiğini test edecek ve farklı güvenlik senaryolarını simüle edeceğiz. Şimdi, kurduğunuz sunucuları kurcalamanın keyfini çıkarın. :)
Bu yazı işine yaradıysa alkışla
Bu yazı ilk olarak Medium'da yayımlandı.