Production-grade offensive security homelab construído para pesquisa em ataques de Active Directory e prática de penetration testing.
Não é um lab de tutorial. É uma infraestrutura ofensiva funcional.
Infraestrutura#
| Componente | Descrição |
|---|---|
| Proxmox VE 8.4 | Host de virtualização — Xeon E5-2630 v4, 16GB RAM |
| pfSense | Firewall/roteador virtual com 5 interfaces e roteamento inter-VLAN |
| Cisco SF300-24 | Switch gerenciado com VLAN tagging — 24x 100Mbps + 4x Gigabit |
| GOAD Lab | 6 VMs Windows vulneráveis — DCs, servidores, workstations |
| Kali Linux | VM de ataque em VLAN dedicada e isolada |
Segmentação de Rede#
A separação de redes é o coração do lab — garante isolamento real entre ambiente de ataque, alvo e rede doméstica.
| VLAN | Função | Internet |
|---|---|---|
| 10 — LAN | Gerenciamento Proxmox, rede doméstica | ✅ |
| 20 — TARGETS | Ambiente AD vulnerável — completamente isolado | ❌ |
| 30 — ATTACK | Kali Linux — acesso limitado | ⚠️ |
| 99 — QUARENTENA | WiFi IoT/convidados — sem acesso à LAN | ⚠️ |
Fluxos de tráfego#
Permitidos:
- VLAN 30 → VLAN 20 (Kali ataca o AD)
- VLAN 10 → Internet
- VLAN 20 ↔ VLAN 20 (VMs GOAD entre si)
Bloqueados:
- VLAN 20 → Internet (AD completamente isolado)
- VLAN 20 → VLAN 10 (lab não acessa rede doméstica)
- VLAN 30 → VLAN 10 (Kali não acessa rede doméstica)
O que pratico aqui#
- Kerberoasting e AS-REP Roasting
- ACL Abuse e Delegation attacks
- Pass-the-Hash e Pass-the-Ticket
- Lateral Movement entre domínios
- BloodHound enumeration e path analysis
- Privilege Escalation em Windows
Guias de implementação#
A documentação completa cobre cada etapa da construção do lab:
- Instalação do Proxmox VE
- Configuração de Rede do Proxmox
- Instalação e Configuração do pfSense
- Criação de VLANs e Regras de Firewall
- Implantação do GOAD Lab
- Configuração do Kali Linux
- Testes de Conectividade e Validação
Também disponível: Troubleshooting e Comandos úteis.
Roadmap#
- Infraestrutura de rede completa (Proxmox + pfSense + VLANs)
- Switch gerenciado com VLAN tagging
- VM Kali em rede ofensiva isolada
- Deploy do GOAD via Ansible
- Wazuh SIEM monitorando VLAN 20
- Security Onion para análise de tráfego
- Snapshots pré-exploração automatizados
Ver repositório completo⚠️ Laboratório destinado exclusivamente para fins educacionais. Nunca utilize as técnicas aqui documentadas em sistemas sem autorização explícita.