この上級チャレンジ専用プロジェクトでは、エクスプロイト計画から侵害後調査、Linux 権限昇格までの内部侵害ワークフローを復習します。スキャン証拠から Metasploit リソーススクリプトを準備し、模擬 SSH 足掛かりを調査し、ローカルピボットを構築して、隔離されたトレーニングアカウントで root アクセスを証明します。
コースでは、ばらばらのコマンド実行ではなく、規律ある証拠管理を重視します。各チャレンジで、モジュール選択、取得した認証情報、経路情報、トンネル詳細、root 証明など、次の判断を支える成果物を作成します。
学習内容
- ローカルサービスを Nmap XML にスキャンし、証拠を Metasploit にインポートする
- Apache 2.4.49 のフィンガープリントを Metasploit モジュールと互換性のあるリバースシェルペイロードに対応付ける
- エクスプロイトを起動せずに、再利用可能な Metasploit リソーススクリプトを作成する
- SSH 足掛かりから安定したプロセスを確認し、模擬サービス認証情報を取得する
- 内部経路を列挙し、次のホップ向けの簡潔な引き継ぎを作成する
- エッジアカウント経由で内部サービスへの SSH ローカルポート転送を確立する
- トンネル経由で sudo 権限を調べ、
sudo findを昇格経路として特定する - 実験専用の sudo 設定不備を利用し、root 侵害経路を記録する
このコースの対象者
このコースは、Metasploit、SSH、侵害後の列挙、ピボット、Linux 権限昇格をすでに練習した経験者向けです。チャレンジ条件の下でこれらのスキルを統合したいペネトレーションテスター志望者やレッドチーム担当者にも適しています。
前提知識: 高い Linux シェル操作能力。Nmap XML、Metasploit のモジュールとペイロード、SSH 鍵とローカル転送、リモート列挙、sudo -l、Linux 権限昇格の概念に慣れていること。
学習環境: Ubuntu 22.04 の LabEx VM。Metasploit と PostgreSQL、ローカルで模擬された HTTP/SSH ターゲット、提供済みのトレーニング用 SSH 鍵、人工的な内部経路、意図的に脆弱な sudo 権限を備えています。
よくある質問
初心者向けのガイド付きコースですか?
いいえ。3 つのチャレンジ形式の評価からなる上級プロジェクトです。必要な成果物は示されますが、コマンド構築、証拠抽出、トンネル設定、トラブルシューティングは自分で行います。
Metasploit のエクスプロイトを実際に実行しますか?
いいえ。初期アクセスのチャレンジでは Nmap 証拠をインポートし、apache_normalize_path_rce と互換ペイロードを選び、initial_access.rc を作成します。エクスプロイトは起動せず、Metasploit セッションも取得しません。
実在する内部ネットワークや認証情報にアクセスしますか?
いいえ。HTTP と SSH サービスはループバックアドレス上で動作し、10.42.0.0/24 経路はローカルで模擬され、SSH 鍵とサービス認証情報もトレーニングデータです。
root アクセスは取得しますか?
はい。ただし使い捨ての実験環境内だけです。ローカルの analyst アカウントへトンネル接続し、パスワード不要の sudo find 権限を特定して root 身元確認を実行し、短い侵害経路レポートに結果を記録します。





