Dieses anspruchsvolle Projekt besteht ausschließlich aus Challenges und wiederholt einen internen Kompromittierungsablauf von der Exploit-Planung über Post-Exploitation bis zur Linux-Rechteausweitung. Sie erstellen aus Scan-Nachweisen ein Metasploit-Ressourcenskript, untersuchen einen simulierten SSH-Zugang, bauen einen lokalen Pivot auf und weisen Root-Zugriff auf einem isolierten Trainingskonto nach.
Der Kurs legt Wert auf disziplinierten Umgang mit Nachweisen statt auf unverbundene Befehle. Jede Challenge erzeugt fokussierte Artefakte – Modulauswahl, wiederhergestellte Zugangsdaten, Routeninformationen, Tunneldetails und Root-Nachweis –, die die nächste operative Entscheidung stützen.
Was du lernen wirst
- Einen lokalen Dienst als Nmap-XML scannen und die Nachweise in Metasploit importieren
- Einen Apache-2.4.49-Fingerprint einem Metasploit-Modul und einer kompatiblen Reverse-Shell-Payload zuordnen
- Ein wiederverwendbares Metasploit-Ressourcenskript erstellen, ohne den Exploit zu starten
- Einen SSH-Zugang zur Prüfung eines stabilen Prozesses und zum Abruf simulierter Dienstzugangsdaten verwenden
- Eine interne Route erfassen und eine prägnante Übergabe für den nächsten Sprung vorbereiten
- Eine lokale SSH-Portweiterleitung über ein Edge-Konto zu einem internen Dienst einrichten
- Sudo-Rechte durch den Tunnel prüfen und
sudo findals Eskalationsvektor erkennen - Die laborspezifische Sudo-Fehlkonfiguration ausnutzen und eine Root-Kompromittierungskette dokumentieren
Für wen dieser Kurs geeignet ist
Dieser Kurs richtet sich an erfahrene Lernende, die Metasploit, SSH, Post-Exploitation-Enumeration, Pivoting und Linux-Rechteausweitung bereits geübt haben. Er eignet sich für angehende Penetrationstester und Red-Team-Operatoren, die diese Fähigkeiten unter Challenge-Bedingungen integrieren möchten.
Voraussetzungen: Sehr gute Linux-Shell-Kenntnisse; Vertrautheit mit Nmap-XML, Metasploit-Modulen und -Payloads, SSH-Schlüsseln und lokaler Weiterleitung, Remote-Enumeration, sudo -l und Konzepten der Linux-Rechteausweitung.
Lernumgebung: Eine LabEx-VM mit Ubuntu 22.04, Metasploit und PostgreSQL, lokal simulierten HTTP- und SSH-Zielen, bereitgestellten Trainings-SSH-Schlüsseln, einer künstlichen internen Route und absichtlich unsicheren Sudo-Berechtigungen.
Häufig gestellte Fragen
Ist dies ein geführter Anfängerkurs?
Nein. Es ist ein anspruchsvolles Projekt aus drei Challenge-basierten Bewertungen. Die erforderlichen Artefakte sind vorgegeben, doch Befehlsaufbau, Nachweisextraktion, Tunneling und Fehlersuche übernehmen Sie selbst.
Führe ich den Metasploit-Exploit tatsächlich aus?
Nein. In der Initial-Access-Challenge importieren Sie Nmap-Nachweise, wählen apache_normalize_path_rce und eine kompatible Payload und erstellen initial_access.rc. Sie starten den Exploit nicht und erhalten keine Metasploit-Sitzung.
Greife ich auf reale interne Netze oder Zugangsdaten zu?
Nein. HTTP- und SSH-Dienste laufen auf Loopback-Adressen, die Route 10.42.0.0/24 wird lokal simuliert und SSH-Schlüssel sowie Dienstzugangsdaten sind Trainingsdaten.
Erhalte ich irgendwo Root-Zugriff?
Ja, aber nur im kurzlebigen Labor. Sie tunneln zu einem lokalen analyst-Konto, erkennen dessen kennwortlose Berechtigung für sudo find, führen eine Identitätsprüfung als root aus und halten das Ergebnis in einem kurzen Kompromittierungsbericht fest.





