Skip to main content
  1. Projects/

GOAD Homelab

Production-grade offensive security homelab construído para pesquisa em ataques de Active Directory e prática de penetration testing.

Não é um lab de tutorial. É uma infraestrutura ofensiva funcional.


Infraestrutura
#

ComponenteDescrição
Proxmox VE 8.4Host de virtualização — Xeon E5-2630 v4, 16GB RAM
pfSenseFirewall/roteador virtual com 5 interfaces e roteamento inter-VLAN
Cisco SF300-24Switch gerenciado com VLAN tagging — 24x 100Mbps + 4x Gigabit
GOAD Lab6 VMs Windows vulneráveis — DCs, servidores, workstations
Kali LinuxVM de ataque em VLAN dedicada e isolada

Segmentação de Rede
#

A separação de redes é o coração do lab — garante isolamento real entre ambiente de ataque, alvo e rede doméstica.

VLANFunçãoInternet
10 — LANGerenciamento Proxmox, rede doméstica
20 — TARGETSAmbiente AD vulnerável — completamente isolado
30 — ATTACKKali Linux — acesso limitado⚠️
99 — QUARENTENAWiFi IoT/convidados — sem acesso à LAN⚠️

Fluxos de tráfego
#

Permitidos:

  • VLAN 30 → VLAN 20 (Kali ataca o AD)
  • VLAN 10 → Internet
  • VLAN 20 ↔ VLAN 20 (VMs GOAD entre si)

Bloqueados:

  • VLAN 20 → Internet (AD completamente isolado)
  • VLAN 20 → VLAN 10 (lab não acessa rede doméstica)
  • VLAN 30 → VLAN 10 (Kali não acessa rede doméstica)

O que pratico aqui
#

  • Kerberoasting e AS-REP Roasting
  • ACL Abuse e Delegation attacks
  • Pass-the-Hash e Pass-the-Ticket
  • Lateral Movement entre domínios
  • BloodHound enumeration e path analysis
  • Privilege Escalation em Windows

Guias de implementação
#

A documentação completa cobre cada etapa da construção do lab:

  1. Instalação do Proxmox VE
  2. Configuração de Rede do Proxmox
  3. Instalação e Configuração do pfSense
  4. Criação de VLANs e Regras de Firewall
  5. Implantação do GOAD Lab
  6. Configuração do Kali Linux
  7. Testes de Conectividade e Validação

Também disponível: Troubleshooting e Comandos úteis.


Roadmap
#

  • Infraestrutura de rede completa (Proxmox + pfSense + VLANs)
  • Switch gerenciado com VLAN tagging
  • VM Kali em rede ofensiva isolada
  • Deploy do GOAD via Ansible
  • Wazuh SIEM monitorando VLAN 20
  • Security Onion para análise de tráfego
  • Snapshots pré-exploração automatizados

⚠️ Laboratório destinado exclusivamente para fins educacionais. Nunca utilize as técnicas aqui documentadas em sistemas sem autorização explícita.

Ver repositório completo