内部侵害と権限昇格

Metasploit を活用した初期アクセス、侵害後の情報収集、およびルート権限奪取へのピボット攻撃ワークフローを網羅した、チャレンジ形式の演習プロジェクトです。

Cybersecurity EngineerサイバーセキュリティKali LinuxLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

この上級チャレンジ専用プロジェクトでは、エクスプロイト計画から侵害後調査、Linux 権限昇格までの内部侵害ワークフローを復習します。スキャン証拠から Metasploit リソーススクリプトを準備し、模擬 SSH 足掛かりを調査し、ローカルピボットを構築して、隔離されたトレーニングアカウントで root アクセスを証明します。

コースでは、ばらばらのコマンド実行ではなく、規律ある証拠管理を重視します。各チャレンジで、モジュール選択、取得した認証情報、経路情報、トンネル詳細、root 証明など、次の判断を支える成果物を作成します。

学習内容

  • ローカルサービスを Nmap XML にスキャンし、証拠を Metasploit にインポートする
  • Apache 2.4.49 のフィンガープリントを Metasploit モジュールと互換性のあるリバースシェルペイロードに対応付ける
  • エクスプロイトを起動せずに、再利用可能な Metasploit リソーススクリプトを作成する
  • SSH 足掛かりから安定したプロセスを確認し、模擬サービス認証情報を取得する
  • 内部経路を列挙し、次のホップ向けの簡潔な引き継ぎを作成する
  • エッジアカウント経由で内部サービスへの SSH ローカルポート転送を確立する
  • トンネル経由で sudo 権限を調べ、sudo find を昇格経路として特定する
  • 実験専用の sudo 設定不備を利用し、root 侵害経路を記録する

このコースの対象者

このコースは、Metasploit、SSH、侵害後の列挙、ピボット、Linux 権限昇格をすでに練習した経験者向けです。チャレンジ条件の下でこれらのスキルを統合したいペネトレーションテスター志望者やレッドチーム担当者にも適しています。

前提知識: 高い Linux シェル操作能力。Nmap XML、Metasploit のモジュールとペイロード、SSH 鍵とローカル転送、リモート列挙、sudo -l、Linux 権限昇格の概念に慣れていること。

学習環境: Ubuntu 22.04 の LabEx VM。Metasploit と PostgreSQL、ローカルで模擬された HTTP/SSH ターゲット、提供済みのトレーニング用 SSH 鍵、人工的な内部経路、意図的に脆弱な sudo 権限を備えています。

よくある質問

初心者向けのガイド付きコースですか?

いいえ。3 つのチャレンジ形式の評価からなる上級プロジェクトです。必要な成果物は示されますが、コマンド構築、証拠抽出、トンネル設定、トラブルシューティングは自分で行います。

Metasploit のエクスプロイトを実際に実行しますか?

いいえ。初期アクセスのチャレンジでは Nmap 証拠をインポートし、apache_normalize_path_rce と互換ペイロードを選び、initial_access.rc を作成します。エクスプロイトは起動せず、Metasploit セッションも取得しません。

実在する内部ネットワークや認証情報にアクセスしますか?

いいえ。HTTP と SSH サービスはループバックアドレス上で動作し、10.42.0.0/24 経路はローカルで模擬され、SSH 鍵とサービス認証情報もトレーニングデータです。

root アクセスは取得しますか?

はい。ただし使い捨ての実験環境内だけです。ローカルの analyst アカウントへトンネル接続し、パスワード不要の sudo find 権限を特定して root 身元確認を実行し、短い侵害経路レポートに結果を記録します。

講師

labby
Labby
Labby is the LabEx teacher.