Movimentação Lateral e Pivoting

Navegue por segmentos de rede isolados utilizando técnicas avançadas de pivoting. Domine o tunelamento SSH, o encaminhamento dinâmico de portas com Proxychains e o autorouting do Metasploit para alcançar alvos internos.

Cybersecurity EngineerCibersegurançaKali LinuxLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Pivoting usa um host alcançável como caminho para serviços de uma rede que o operador não consegue contatar diretamente. Este curso desenvolve o conceito com encaminhamento SSH local, remoto e dinâmico, Proxychains e autorouting do Metasploit em redes Docker isoladas.

Você criará túneis funcionais para serviços web internos, encaminhará curl e Nmap por proxies SOCKS e comparará um pivô SSH com uma rota Metasploit ligada ao Meterpreter. O desafio final exige construir o caminho SSH/Proxychains, enumerar um Redis interno e recuperar dados preparados.

O que você aprenderá

  • Interpretar uma topologia simulada com bastion, serviço local e rede privada.
  • Configurar encaminhamento SSH local para disponibilizar um serviço interno em uma porta de loopback.
  • Configurar encaminhamento SSH remoto para expor um serviço local pelo lado do bastion.
  • Criar um proxy SSH dinâmico SOCKS5 e rotear curl com Proxychains.
  • Adaptar o Nmap a SOCKS com varredura TCP Connect e desativação da descoberta por ping.
  • Estabelecer uma sessão Meterpreter local, adicionar autoroutes do Metasploit e expô-las por SOCKS4a.
  • Criar uma configuração Proxychains personalizada e consultar uma chave Redis interna no desafio final.

Para quem é este curso

Este curso intermediário é destinado a estudantes que entendem SSH, serviços TCP e segmentação básica e querem praticar pivoting. É adequado para futuros pentesters, estudantes de red team e defensores que precisam raciocinar sobre túneis, ferramentas com proxy, footholds com duas interfaces e serviços ocultos.

Pré-requisitos: Familiaridade com terminal Linux, chaves SSH e sintaxe de encaminhamento, endereços IP, sub-redes e portas TCP, curl e Nmap, além de conceitos básicos de sessões Metasploit e Meterpreter.

Ambiente de aprendizagem: Um terminal Ubuntu 22.04 com contêineres Docker de bastion e serviços internos, uma chave SSH fornecida, Proxychains, Nmap, Redis CLI e Metasploit. São usadas redes privadas e portas de loopback; vários exercícios exigem duas abas e túneis em segundo plano.

Perguntas frequentes

O bastion e os alvos internos são máquinas reais separadas?

São contêineres Docker e redes privadas separados dentro do laboratório. Eles fornecem limites de roteamento e serviços ocultos funcionais sem conexão a uma rede corporativa externa.

Por que o Nmap exige -sT -Pn via Proxychains?

SOCKS transporta conexões TCP completas, não pacotes SYN brutos nem ICMP. -sT usa TCP Connect e -Pn evita que uma falha de ping marque o alvo incorretamente como offline.

Como o autorouting do Metasploit difere do encaminhamento dinâmico SSH?

SSH -D cria um proxy SOCKS por um servidor SSH. Autoroute associa sub-redes a uma sessão Meterpreter ativa; um módulo SOCKS separado do Metasploit oferece essa rota a ferramentas externas.

O desafio final explora uma vulnerabilidade de software no Redis?

Não. Você encontra um Redis preparado na porta 6379 e usa redis-cli pelo pivô para ler secret_flag. A falha demonstrada é um banco interno sem autenticação que confia apenas no perímetro de rede.

Professor

labby
Labby
Labby is the LabEx teacher.