ピボッティングは、到達可能なホストを経路として、オペレーターが直接接続できないネットワークのサービスへアクセスする技術です。本コースでは、隔離 Docker ネットワーク上で SSH のローカル/リモート/動的転送、Proxychains、Metasploit autoroute を実践します。
演習用内部 Web サービスへの実動トンネルを作り、curl と Nmap を SOCKS プロキシ経由で動かし、SSH ピボットと Meterpreter セッション対応の Metasploit ルートを比較します。最後のチャレンジでは SSH/Proxychains 経路を自力で構築し、内部 Redis を列挙して演習データを取得します。
学習内容
- Bastion、ローカルサービス、プライベートネットワークからなる模擬トポロジーを読み解く。
- SSH ローカル転送で内部サービスを回環ポートから利用可能にする。
- SSH リモート転送でローカルサービスを Bastion 側から公開する。
- SSH 動的 SOCKS5 プロキシを作り、Proxychains で
curlを経由させる。 - TCP Connect スキャンと Ping 探索無効化により、Nmap を SOCKS 経路へ適応させる。
- ローカル Meterpreter セッションを確立し、Metasploit autoroute と SOCKS4a プロキシを設定する。
- 最終チャレンジで独自の Proxychains 設定を作り、内部 Redis キーを照会する。
このコースの対象者
SSH、TCP サービス、基本的なネットワーク分割を理解し、ピボッティングを実践したいセキュリティ学習者向けの中級コースです。トンネル、プロキシ対応ツール、複数インターフェースを持つ足場、隠れたサービス公開を理解したいペネトレーションテスター志望者、レッドチーム学習者、防御担当者にも適しています。
前提知識: Linux ターミナル、SSH 鍵とポート転送構文、IP アドレス、サブネット、TCP ポート、curl、Nmap、および基本的な Metasploit/Meterpreter セッションに慣れていること。
学習環境: Docker の Bastion と内部サービスコンテナ、提供 SSH 秘密鍵、Proxychains、Nmap、Redis CLI、Metasploit を備えた Ubuntu 22.04 ターミナル。プライベートコンテナネットワークと回環ポートを使い、複数の演習で 2 つのターミナルタブとバックグラウンドトンネルが必要です。
よくある質問
Bastion と内部ターゲットは実在する別々のマシンですか?
ラボ内の独立した Docker コンテナとプライベートネットワークです。外部企業ネットワークへ接続せず、実際に機能するルーティング境界と隠れたサービスを再現します。
Proxychains 経由の Nmap に -sT -Pn が必要なのはなぜですか?
SOCKS は完全な TCP 接続を運びますが、生の SYN パケットや ICMP は運びません。-sT は TCP Connect を使い、-Pn は Ping 失敗による誤ったオフライン判定を防ぎます。
Metasploit autoroute と SSH 動的転送の違いは何ですか?
SSH -D は SSH サーバー経由の SOCKS プロキシを作ります。autoroute は内部サブネットを活動中の Meterpreter セッションへ関連付け、別の Metasploit SOCKS モジュールがその経路を外部ツールへ提供します。
最後のチャレンジでは Redis のソフトウェア脆弱性を利用しますか?
いいえ。ポート 6379 の演習用 Redis を見つけ、ピボット経由の redis-cli で secret_flag を読みます。示す問題は、ネットワーク境界だけを信頼して認証を要求しない内部データベースです。





