Movimiento Lateral y Pivoting

Navega a través de segmentos de red aislados utilizando técnicas avanzadas de pivoting. Domina el túnel SSH, el reenvío dinámico de puertos con Proxychains y el enrutamiento automático de Metasploit para alcanzar objetivos internos.

Cybersecurity EngineerCiberseguridadKali LinuxLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

El pivoting utiliza un host alcanzable como camino hacia servicios de una red que el operador no puede contactar directamente. Este curso desarrolla el concepto mediante reenvío SSH local, remoto y dinámico, Proxychains y autorouting de Metasploit sobre redes Docker aisladas.

Construirás túneles funcionales hacia servicios web internos, enrutarás curl y Nmap mediante proxies SOCKS y compararás un pivote SSH con una ruta de Metasploit vinculada a Meterpreter. El reto final exige construir la ruta SSH/Proxychains, enumerar un Redis interno y recuperar datos preparados.

Lo que aprenderás

  • Interpretar una topología simulada con bastión, servicio local y red privada.
  • Configurar reenvío SSH local para presentar un servicio interno en un puerto loopback.
  • Configurar reenvío SSH remoto para exponer un servicio local desde el lado del bastión.
  • Crear un proxy SSH dinámico SOCKS5 y enrutar curl con Proxychains.
  • Adaptar Nmap a SOCKS mediante TCP Connect y desactivando el descubrimiento por ping.
  • Establecer una sesión Meterpreter local, añadir autoroutes de Metasploit y exponerlas por SOCKS4a.
  • Crear una configuración Proxychains personalizada y consultar una clave Redis interna en el reto final.

A quién va dirigido este curso

Este curso intermedio está dirigido a estudiantes que comprenden SSH, servicios TCP y segmentación básica y desean practicar pivoting. Es útil para futuros pentesters, estudiantes de red team y defensores que necesiten razonar sobre túneles, herramientas con proxy, footholds con dos interfaces y exposición de servicios ocultos.

Requisitos previos: Manejo de terminal Linux, claves SSH y sintaxis de reenvío, direcciones IP, subredes y puertos TCP, curl y Nmap, además de conceptos básicos de sesiones Metasploit y Meterpreter.

Entorno de aprendizaje: Una terminal Ubuntu 22.04 con contenedores Docker de bastión y servicios internos, una clave SSH proporcionada, Proxychains, Nmap, Redis CLI y Metasploit. Se usan redes privadas y puertos loopback; varios ejercicios requieren dos pestañas y túneles en segundo plano.

Preguntas frecuentes

¿El bastión y los objetivos internos son máquinas reales separadas?

Son contenedores Docker y redes privadas separados dentro del laboratorio. Proporcionan límites de enrutamiento y servicios ocultos funcionales sin conectarse a una red corporativa externa.

¿Por qué Nmap requiere -sT -Pn mediante Proxychains?

SOCKS transporta conexiones TCP completas, no paquetes SYN sin procesar ni ICMP. -sT usa TCP Connect y -Pn evita que un ping fallido marque erróneamente el objetivo como caído.

¿Cómo difiere el autorouting de Metasploit del reenvío dinámico SSH?

SSH -D crea un proxy SOCKS mediante un servidor SSH. Autoroute asocia subredes con una sesión Meterpreter activa; un módulo SOCKS separado de Metasploit ofrece esa ruta a herramientas externas.

¿El reto final explota una vulnerabilidad de Redis?

No. Descubres un Redis preparado en el puerto 6379 y usas redis-cli mediante el pivote para leer secret_flag. El problema mostrado es una base interna sin autenticación que confía solo en el perímetro de red.

Profesor

labby
Labby
Labby is the LabEx teacher.