Der CertInstructor Pentest Range: Eine kostenlose, browserbasierte Cyber-Range, die Sie sofort angreifen können
Von Vinh NTT – Gründer, CertInstructor
Die meisten Leute, die Offensiv-Sicherheit lernen wollen, stoßen am ersten Tag auf dasselbe Problem: Bevor Sie einen einzigen Befehl ausführen können, müssen Sie ein mehrere Gigabyte großes Kali-Image herunterladen, anfällige Ziel-VMs einrichten, diese in ein isoliertes Netzwerk einbinden und beten, dass nichts kaputtgeht. Stunden sind vergangen, und Sie haben noch nichts gelernt.
Also habe ich etwas gebaut, um diese Hürde vollständig zu beseitigen.
Die CertInstructor Pentest Range ist ein vollständiges, browserbasiertes Trainingsnetzwerk, das Sie von einer simulierten Kali-Box aus angreifen – keine VM, keine Installation, kein Setup. Sie öffnen eine URL, führen Ihren ersten Scan aus, und schon sind Sie drin. Es ist kostenlos, es ist Eigenarbeit und es existiert aus einem Grund: um jedem, der es mit Sicherheit ernst meint, einen Ort zu geben, an dem er den gesamten Angriffslebenszyklus von Anfang bis Ende üben kann.
👉 Starten Sie die Range: go.certinstructor.org/range
Nur Simulation. Jeder Befehl, Scan und Exploit in der Range wird in Ihrem Browser simuliert. Es wird niemals ein reales System gescannt oder berührt, und nichts wird über das Netzwerk gesendet. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie ein reales System testen, das Ihnen nicht gehört.
Ein Netzwerk. Drei Ziele. Die volle Kill Chain.
Die gesamte Range befindet sich auf einem einzigen Trainingssubnetz – 10.10.10.0/24. Sie agieren von einer Kali-Angreiferbox aus, entdecken die Hosts und bearbeiten drei absichtlich anfällige Ziele von der Aufklärung bis zur Persistenz. Dann wechseln Sie die Seiten und verteidigen sie.
| Modul | Rolle | Host | Was Sie tun |
|---|---|---|---|
| M1 | Angreifer-Box | Kali · 10.10.10.10
|
Lernen Sie die Shell und die Tools kennen und kartieren Sie dann das Netzwerk. Hier starten. |
| M2 | Linux-Ziel | Metasploitable 2 · 10.10.10.11
|
Das klassische Linux-Trainingsfeld – FTP, Samba, NFS, r-Dienste, Web- & DB-Schwachstellen. |
| M3 | Windows / AD-Ziel | Metasploitable 3 · 10.10.10.12
|
Eine vollständige Windows Kill Chain – EternalBlue, LSASS-Dumping, Pass-the-Hash, Persistenz. |
| M4 | Web-Ziel | OWASP-BWA · 10.10.10.31
|
Die Anwendungsebene – SSTI, Web-Shells, SSRF, IDOR, XSS, Exfiltration. |
| M5 | Blue Team Capstone | SOC War Room | Kein neues Ziel – korrelieren Sie alle auf M2/M3/M4 verbliebenen IOCs zu einer Kampagne und schreiben Sie den Bericht. |
Alles ist an zwei branchenüblichen Modellen ausgerichtet: der Cyber Kill Chain (die Reihenfolge, in der Angriffe tatsächlich ablaufen) und MITRE ATT&CK (der Technik-Katalog, den Verteidiger verwenden). Jedes einzelne Labor ist einer einzelnen ATT&CK-Technik zugeordnet, sodass Sie immer genau wissen, was Sie lernen und wohin es gehört.
Wie die Labs eigentlich funktionieren
Jedes Lab in jedem Modul folgt der gleichen Form, sodass Sie, sobald Sie eines gemacht haben, wissen, wie alle vierzig funktionieren:
-
Ein simuliertes Terminal. Sie tippen echt aussehende Befehle ein (
nmap -sV 10.10.10.11,hydra,mimikatzund so weiter). Die Engine antwortet mit einer realistischen Ausgabe – aber nichts verlässt Ihren Browser. - Missionen. Jedes Lab hat eine kurze Liste von Zielen, die automatisch überprüft werden, wenn Sie sie abschließen (zum Beispiel: einen Versionsscan ausführen, einen Schwachstellenscan ausführen). Der Fortschrittsbalken füllt sich, während Sie voranschreiten.
- Ein Wissenstest. Ein kurzes Quiz am Ende jedes Labs verknüpft die praktische Arbeit wieder mit dem „Warum“ – dem CVE, der Technik, der Lösung.
- Hinweise & ein Leitfaden. Stecken geblieben? Jedes Lab enthält vorgeschlagene Befehle und einen schriftlichen Leitfaden, sodass Sie niemals vor einer leeren Eingabeaufforderung stehen.
- Der ATT&CK Navigator. Jedes Modul verfügt über eine Live-MITRE ATT&CK-Matrix, die aufleuchtet, um sowohl zu zeigen, was das Modul abdeckt als auch was Sie abgeschlossen haben.
Ihr Fortschritt wird automatisch in Ihrem Browser gespeichert, sodass Sie ein halbfertiges Modul verlassen und später fortsetzen können.
Eine Sache, die Sie wissen sollten: Der Fortschritt wird pro Browser (im
localStorage) gespeichert, nicht pro Konto. Wenn Sie den Computer oder den Browser wechseln, beginnen Sie von vorne – versuchen Sie also, ein Modul auf demselben Gerät zu beenden, auf dem Sie es begonnen haben.
So starten Sie in 60 Sekunden
- Öffnen Sie go.certinstructor.org/range.
- Scrollen Sie zu Stage 00 · Reconnaissance und klicken Sie auf ▶ Run ARP discovery. Beobachten Sie, wie die Kali-Box das Subnetz durchsucht und die aktiven Hosts aufdeckt – dies ist Ihr erster Vorgeschmack auf die Aufklärung.
- Klicken Sie auf Enter the Kali box — start here (M1). Das ist Ihr Operator-Arbeitsplatz und die Eingangstür zu allem anderen.
- Arbeiten Sie von dort aus die Ziele der Reihe nach ab – M2 → M3 → M4 – und schließen Sie dann mit dem M5 SOC Capstone ab.
Sie müssen nicht in der Reihenfolge vorgehen, aber die Range ist als ein kontinuierliches Engagement konzipiert: Was Sie auf der Kali-Box finden, sagt Ihnen, welche Ziele existieren; was Sie auf einem Host stehlen, verwenden Sie auf dem nächsten wieder; und die Spuren, die Sie hinterlassen, sind genau das, wonach Sie im Blue-Team-Finale suchen. Das sequentielle Durchlaufen führt zu den „Aha“-Momenten.
Welcher Zertifizierung entspricht dies?
Die Range wurde von jemandem entwickelt, der beruflich die CompTIA- und EC-Council-Lehrpläne unterrichtet, sodass die Module sauber mit den Zertifizierungen übereinstimmen, für die die Leute tatsächlich lernen. Wenn Sie sich auf eine Prüfung vorbereiten, finden Sie hier die natürliche Paarung zwischen einem Modul und den offiziellen CompTIA CertMaster Labs, die Sie von der Simulation zu realen, bewerteten Lab-Umgebungen führen:
| Range-Modul | Fähigkeiten, die es aufbaut | Kombinieren Sie es mit (offizielle praktische Labs) |
|---|---|---|
| M1 · Kali + Grundlagen | Grundlegende Sicherheitskonzepte, Tools, Aufklärung | CompTIA Security+ CertMaster Labs (SY0-701) |
| M2 · Linux · M3 · Windows · M4 · Web | Offensive Techniken, der gesamte Angriffslebenszyklus | CompTIA PenTest+ CertMaster Labs (PT0-003 V3) |
| M5 · SOC / Blue Team | Erkennung, Protokollanalyse, Incident Response | CompTIA CySA+ CertMaster Labs (CS0-004) |
| Die vollständige End-to-End-Kampagne | Unternehmensweiter Angriff + Verteidigung, Korrelation | CertMaster Labs für CompTIA SecurityX (CAS-005) |
Die Range ist kostenlos und reicht ehrlich gesagt aus, um allein echte Fähigkeiten aufzubauen – schließen Sie sie zuerst ab. Die oben genannten CertMaster Labs sind der ehrliche nächste Schritt, wenn Sie die offiziellen, prüfungsrelevanten Laborumgebungen und am Ende eine Qualifikation wünschen. Kein Druck, und kein Ergebnis wird durch irgendein Labor, meines oder das von CompTIA, garantiert – dieser Teil liegt immer bei Ihnen.
Eigenarbeit, frei geteilt
Das Portal, alle fünf Laborplattformen, die Missionen, die simulierten Terminals und die Kampagnendaten sind Eigenarbeit, © Vinh NTT – CertInstructor. Es steht Ihnen frei, es zum Lernen zu nutzen: Führen Sie die Labs aus, studieren Sie die Techniken, durchlaufen Sie die Kill Chain so oft Sie möchten. Es ist nicht lizenziert, um neu verpackt, umbenannt oder weiterverkauft zu werden. Halten Sie den Urheberrechtshinweis intakt, und es bleibt für den nächsten Lernenden kostenlos.
Lesen Sie die Modulanleitungen
Jedes Modul hat seine eigene detaillierte Schritt-für-Schritt-Anleitung:
- Modul M1 – Erste Schritte auf der Kali Attacker Box →
- Modul M2 – Die Linux Box übernehmen (Metasploitable 2) →
- Modul M3 – Die Windows Kill Chain (Metasploitable 3) →
- Modul M4 – Den Web-Stack knacken (OWASP-BWA) →
- Modul M5 – Das SOC Blue Team Capstone →
Über den Autor — Vinh NTT ist der Gründer von CertInstructor und hat über 20 Jahre in der IT-Sicherheitsschulung verbracht. Er besitzt den vollständigen CompTIA-Sicherheitszertifizierungsstapel — Security+, CySA+, PenTest+ und SecurityX — und ist zweifacher Preisträger des EC-Council Instructor Circle of Excellence Award (2022 & 2023). Die Pentest Range ist sein Originalwerk, das er für die Community zum kostenlosen Lernen aufgebaut und geteilt hat.
0 Kommentare