ラテラルムーブメントとピボッティング

高度なピボッティング技術を駆使し、隔離されたネットワークセグメントを攻略します。SSH トンネリング、Proxychains を用いた動的ポートフォワーディング、Metasploit のオートルーティングを習得し、内部ターゲットへの到達方法を学びます。

Cybersecurity EngineerサイバーセキュリティKali LinuxLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

ピボッティングは、到達可能なホストを経路として、オペレーターが直接接続できないネットワークのサービスへアクセスする技術です。本コースでは、隔離 Docker ネットワーク上で SSH のローカル/リモート/動的転送、Proxychains、Metasploit autoroute を実践します。

演習用内部 Web サービスへの実動トンネルを作り、curl と Nmap を SOCKS プロキシ経由で動かし、SSH ピボットと Meterpreter セッション対応の Metasploit ルートを比較します。最後のチャレンジでは SSH/Proxychains 経路を自力で構築し、内部 Redis を列挙して演習データを取得します。

学習内容

  • Bastion、ローカルサービス、プライベートネットワークからなる模擬トポロジーを読み解く。
  • SSH ローカル転送で内部サービスを回環ポートから利用可能にする。
  • SSH リモート転送でローカルサービスを Bastion 側から公開する。
  • SSH 動的 SOCKS5 プロキシを作り、Proxychains で curl を経由させる。
  • TCP Connect スキャンと Ping 探索無効化により、Nmap を SOCKS 経路へ適応させる。
  • ローカル Meterpreter セッションを確立し、Metasploit autoroute と SOCKS4a プロキシを設定する。
  • 最終チャレンジで独自の Proxychains 設定を作り、内部 Redis キーを照会する。

このコースの対象者

SSH、TCP サービス、基本的なネットワーク分割を理解し、ピボッティングを実践したいセキュリティ学習者向けの中級コースです。トンネル、プロキシ対応ツール、複数インターフェースを持つ足場、隠れたサービス公開を理解したいペネトレーションテスター志望者、レッドチーム学習者、防御担当者にも適しています。

前提知識: Linux ターミナル、SSH 鍵とポート転送構文、IP アドレス、サブネット、TCP ポート、curl、Nmap、および基本的な Metasploit/Meterpreter セッションに慣れていること。

学習環境: Docker の Bastion と内部サービスコンテナ、提供 SSH 秘密鍵、Proxychains、Nmap、Redis CLI、Metasploit を備えた Ubuntu 22.04 ターミナル。プライベートコンテナネットワークと回環ポートを使い、複数の演習で 2 つのターミナルタブとバックグラウンドトンネルが必要です。

よくある質問

Bastion と内部ターゲットは実在する別々のマシンですか?

ラボ内の独立した Docker コンテナとプライベートネットワークです。外部企業ネットワークへ接続せず、実際に機能するルーティング境界と隠れたサービスを再現します。

Proxychains 経由の Nmap に -sT -Pn が必要なのはなぜですか?

SOCKS は完全な TCP 接続を運びますが、生の SYN パケットや ICMP は運びません。-sT は TCP Connect を使い、-Pn は Ping 失敗による誤ったオフライン判定を防ぎます。

Metasploit autoroute と SSH 動的転送の違いは何ですか?

SSH -D は SSH サーバー経由の SOCKS プロキシを作ります。autoroute は内部サブネットを活動中の Meterpreter セッションへ関連付け、別の Metasploit SOCKS モジュールがその経路を外部ツールへ提供します。

最後のチャレンジでは Redis のソフトウェア脆弱性を利用しますか?

いいえ。ポート 6379 の演習用 Redis を見つけ、ピボット経由の redis-cli で secret_flag を読みます。示す問題は、ネットワーク境界だけを信頼して認証を要求しない内部データベースです。

講師

labby
Labby
Labby is the LabEx teacher.