Tüm yazılar

active-directory · virtualization · vulnerable

Zafiyetli Active Directory Lab kurulumu — GOAD — LAB01

Halil Yaşarsoy · 3 Aralık 2023

0

Merhabalar! Bu yazıda, Hem Güvenlik Bilgi Olay Yönetimi (SIEM) hem de penetrasyon testi uygulamaları için ihtiyaç duyduğum Zafiyetli Active Directory (AD) laboratuvarını nasıl kuracağımı anlatacağım. Proje, Orange Cyberdefense tarafından geliştirilen “Game of Active Directory (GOAD)” adlı açık kaynaklı bir projeye dayanmaktadır. Bu projenin GitHub sayfası burada bulunmaktadır.

Projeyi incelediğimde, AD lab’ını doğrudan ESX üzerine kurmanın mümkün olmadığını fark ettim. Bu nedenle, bu yazıda adım adım bir rehber sunarak, önce sanal bir Ubuntu sunucusu kuracak ve ardından bu sunucu üzerinde gerekli ayarlamaları yaparak AD sunucularını vCenter’a taşıyacağım. Kurulum sürecinde, VMware Workstation Pro, Vagrant ve Ansible gibi araçları kullanarak, işlemleri tamamlayacağız.

Başlamadan önce, kurulum için ihtiyacımız olan kaynakları hazırlayacağız. Bu kapsamda, birincil sunucuya 8 CPU, 40 GB RAM ve 500 GB disk tahsis edilecek. Ardından, VMware Workstation Pro ve Vagrant gibi araçları sistemimize kurup, gerekli eklentileri ekleyeceğiz. Sonrasında, GOAD projesini GitHub üzerinden klonlayarak, sanal makinelerimizi ayağa kaldıracağız. En son olarak, Ansible kullanarak rolleri ve gerekli paketleri kurarak lab ortamını tamamlayacağız.

Hazırsanız, başlayalım!

GitHub - Orange-Cyberdefense/GOAD: game of active directory

1- VMware workstation pro kurulumuyapalım

chmod a+x vmware.bundlesudo ./vmware.bundle

2- Vagrant kurulumu

Vagrant vmware desktop eklentisini önce kurup sonra vagrantı kuruyoruz.

cd /tmpwget https://releases.hashicorp.com/vagrant-vmware-utility/1.0.21/vagrant-vmware-utility_1.0.21_linux_amd64.zipsudo mkdir -p /opt/vagrant-vmware-desktop/binsudo unzip -d /opt/vagrant-vmware-desktop/bin vagrant-vmware-utility_1.0.21_linux_amd64.zipsudo /opt/vagrant-vmware-desktop/bin/vagrant-vmware-utility certificate generatesudo /opt/vagrant-vmware-desktop/bin/vagrant-vmware-utility service installwget -O- https://apt.releases.hashicorp.com/gpg | gpg --dearmor | sudo tee /usr/share/keyrings/hashicorp-archive-keyring.gpgecho "deb [signed-by=/usr/share/keyrings/hashicorp-archive-keyring.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.listsudo apt update && sudo apt install vagrantvagrant plugin install vagrant-vmware-desktopgem install winrm winrm-fs winrm-elevated

3- Sunucuların ayağa kaldırılması

sudo apt install gitgit clone [email protected]:Orange-Cyberdefense/GOAD.gitcd ad/GOAD/providers/vmwaresudo vagrant up

4- Ansible ile roller ve paketlerin kurulumu

sudo apt install python3-pippip install virtualenv .venvcd ansiblevirtualenv .venvsource .venv/bin/activatepython3 -m pip install --upgrade pippython3 -m pip install ansible-core==2.12.6python3 -m pip install pywinrmansible-galaxy install -r requirements.ymlansible-playbook main.yml

Lab Ortamınızı Kurduktan Sonra

Eğer bu noktaya kadar takip ediyorsanız, şimdi AD lab ortamınızı başarıyla kurmuş olmalısınız. Ancak, işler burada bitmiyor! Şimdi sıra, bu zafiyetli ortamı kullanarak gerçek dünya güvenlik senaryolarını ve penetrasyon test uygulamalarını deneyimlemekte. İlerleyen yazılarımda, bu lab ortamını kullanarak SIEM sistemlerinin nasıl tepki verdiğini test edecek ve farklı güvenlik senaryolarını simüle edeceğiz. Şimdi, kurduğunuz sunucuları kurcalamanın keyfini çıkarın. :)

Bu yazı işine yaradıysa alkışla

0

Bu yazı ilk olarak Medium'da yayımlandı.