Interne Kompromittierung und Privilegieneskalation

Ein reines Herausforderungsprojekt zur Exploitation, das den initialen Zugriff via Metasploit, die Informationsbeschaffung nach der Kompromittierung sowie Workflows zur Pivotierung bis hin zur Root-Ebene abdeckt.

Cybersecurity EngineerCybersicherheitKali LinuxLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Dieses anspruchsvolle Projekt besteht ausschließlich aus Challenges und wiederholt einen internen Kompromittierungsablauf von der Exploit-Planung über Post-Exploitation bis zur Linux-Rechteausweitung. Sie erstellen aus Scan-Nachweisen ein Metasploit-Ressourcenskript, untersuchen einen simulierten SSH-Zugang, bauen einen lokalen Pivot auf und weisen Root-Zugriff auf einem isolierten Trainingskonto nach.

Der Kurs legt Wert auf disziplinierten Umgang mit Nachweisen statt auf unverbundene Befehle. Jede Challenge erzeugt fokussierte Artefakte – Modulauswahl, wiederhergestellte Zugangsdaten, Routeninformationen, Tunneldetails und Root-Nachweis –, die die nächste operative Entscheidung stützen.

Was du lernen wirst

  • Einen lokalen Dienst als Nmap-XML scannen und die Nachweise in Metasploit importieren
  • Einen Apache-2.4.49-Fingerprint einem Metasploit-Modul und einer kompatiblen Reverse-Shell-Payload zuordnen
  • Ein wiederverwendbares Metasploit-Ressourcenskript erstellen, ohne den Exploit zu starten
  • Einen SSH-Zugang zur Prüfung eines stabilen Prozesses und zum Abruf simulierter Dienstzugangsdaten verwenden
  • Eine interne Route erfassen und eine prägnante Übergabe für den nächsten Sprung vorbereiten
  • Eine lokale SSH-Portweiterleitung über ein Edge-Konto zu einem internen Dienst einrichten
  • Sudo-Rechte durch den Tunnel prüfen und sudo find als Eskalationsvektor erkennen
  • Die laborspezifische Sudo-Fehlkonfiguration ausnutzen und eine Root-Kompromittierungskette dokumentieren

Für wen dieser Kurs geeignet ist

Dieser Kurs richtet sich an erfahrene Lernende, die Metasploit, SSH, Post-Exploitation-Enumeration, Pivoting und Linux-Rechteausweitung bereits geübt haben. Er eignet sich für angehende Penetrationstester und Red-Team-Operatoren, die diese Fähigkeiten unter Challenge-Bedingungen integrieren möchten.

Voraussetzungen: Sehr gute Linux-Shell-Kenntnisse; Vertrautheit mit Nmap-XML, Metasploit-Modulen und -Payloads, SSH-Schlüsseln und lokaler Weiterleitung, Remote-Enumeration, sudo -l und Konzepten der Linux-Rechteausweitung.

Lernumgebung: Eine LabEx-VM mit Ubuntu 22.04, Metasploit und PostgreSQL, lokal simulierten HTTP- und SSH-Zielen, bereitgestellten Trainings-SSH-Schlüsseln, einer künstlichen internen Route und absichtlich unsicheren Sudo-Berechtigungen.

Häufig gestellte Fragen

Ist dies ein geführter Anfängerkurs?

Nein. Es ist ein anspruchsvolles Projekt aus drei Challenge-basierten Bewertungen. Die erforderlichen Artefakte sind vorgegeben, doch Befehlsaufbau, Nachweisextraktion, Tunneling und Fehlersuche übernehmen Sie selbst.

Führe ich den Metasploit-Exploit tatsächlich aus?

Nein. In der Initial-Access-Challenge importieren Sie Nmap-Nachweise, wählen apache_normalize_path_rce und eine kompatible Payload und erstellen initial_access.rc. Sie starten den Exploit nicht und erhalten keine Metasploit-Sitzung.

Greife ich auf reale interne Netze oder Zugangsdaten zu?

Nein. HTTP- und SSH-Dienste laufen auf Loopback-Adressen, die Route 10.42.0.0/24 wird lokal simuliert und SSH-Schlüssel sowie Dienstzugangsdaten sind Trainingsdaten.

Erhalte ich irgendwo Root-Zugriff?

Ja, aber nur im kurzlebigen Labor. Sie tunneln zu einem lokalen analyst-Konto, erkennen dessen kennwortlose Berechtigung für sudo find, führen eine Identitätsprüfung als root aus und halten das Ergebnis in einem kurzen Kompromittierungsbericht fest.

Lehrer

labby
Labby
Labby is the LabEx teacher.