ESC

Escribe para buscar entre todos los artículos

Volver al archivo

Game of Active Directory (GOAD v3) en Windows - 2025

Guía de instalación y uso de GOAD v3, un laboratorio de Active Directory vulnerable para entrenamiento de Red y Blue Team.

GOAD (Game of Active Directory) es una plataforma de laboratorio que simula un entorno completo de Active Directory vulnerable, ideal para entrenar técnicas de penetration testing, hardening, detección y respuesta. En su versión 3, GOAD incorpora mejoras notables y nuevas funcionalidades que lo hacen aún más realista para Blue y Red Teams.

¿Qué trae de nuevo GOADv3 en 2025?

  • Infraestructura totalmente basada en Terraform y Ansible, compatible con VMware, VirtualBox y Proxmox.
  • Simulación avanzada de entornos corporativos reales, incluyendo varios controladores de dominio, estaciones de trabajo, políticas de grupo (GPOs) reales y escenarios de lateral movement.
  • Nuevas rutas de explotación enfocadas en vulnerabilidades recientes (2024-2025).
  • Soporte para despliegue en Windows y Linux mediante WSL2 o scripts automáticos.

¿Cómo se instala?

Script limpio y funcional para instalar GOAD v3 en Ubuntu (2025) con soporte para VirtualBox, WSL2 o entorno nativo (bare metal), ideal para Blue/Red Team labs.

Requisitos del sistema

ElementoRecomendado
SistemaUbuntu 20.04 / 22.04
VirtualizaciónActivada (BIOS)
RAM TotalMínimo: 16 GB / Ideal: 32 GB
CPU4 núcleos (mínimo), 8 núcleos ideal
Disco150 GB libres
ConexiónInternet para descargas iniciales

Casos de uso

Blue Team

  • Simulación de ataques reales para afinar detección con EDRs, SIEM, Wazuh, etc.
  • Práctica de detección de movimientos laterales, explotación de Kerberos, abuso de delegaciones y más.

Red Team

  • Entrenamiento con herramientas como Mimikatz, Rubeus, BloodHound, CrackMapExec, y C2 frameworks.
  • Prueba de rutas de ataque desde el inicio del compromiso hasta el Domain Admin.

Recursos útiles

  • Repositorio oficial GOAD
  • Manuales y cheatsheets: HackTricks Active Directory
  • Ideal para cursos de ofensiva, defensiva, Purple Team y formación SOC.

Enlaces extraoficiales y recursos de la comunidad

SV
Autor

Sebastián Vargas

CISO & Fundador de TTPSEC SpA. Más de 15 años en ciberseguridad, governance, riesgo y compliance. Escribiendo sobre seguridad de la información desde 2018.

¿Te sirve el contenido?

Recomendarme en LinkedIn
Volver al archivo