Pivoting usa um host alcançável como caminho para serviços de uma rede que o operador não consegue contatar diretamente. Este curso desenvolve o conceito com encaminhamento SSH local, remoto e dinâmico, Proxychains e autorouting do Metasploit em redes Docker isoladas.
Você criará túneis funcionais para serviços web internos, encaminhará curl e Nmap por proxies SOCKS e comparará um pivô SSH com uma rota Metasploit ligada ao Meterpreter. O desafio final exige construir o caminho SSH/Proxychains, enumerar um Redis interno e recuperar dados preparados.
O que você aprenderá
- Interpretar uma topologia simulada com bastion, serviço local e rede privada.
- Configurar encaminhamento SSH local para disponibilizar um serviço interno em uma porta de loopback.
- Configurar encaminhamento SSH remoto para expor um serviço local pelo lado do bastion.
- Criar um proxy SSH dinâmico SOCKS5 e rotear
curlcom Proxychains. - Adaptar o Nmap a SOCKS com varredura TCP Connect e desativação da descoberta por ping.
- Estabelecer uma sessão Meterpreter local, adicionar autoroutes do Metasploit e expô-las por SOCKS4a.
- Criar uma configuração Proxychains personalizada e consultar uma chave Redis interna no desafio final.
Para quem é este curso
Este curso intermediário é destinado a estudantes que entendem SSH, serviços TCP e segmentação básica e querem praticar pivoting. É adequado para futuros pentesters, estudantes de red team e defensores que precisam raciocinar sobre túneis, ferramentas com proxy, footholds com duas interfaces e serviços ocultos.
Pré-requisitos: Familiaridade com terminal Linux, chaves SSH e sintaxe de encaminhamento, endereços IP, sub-redes e portas TCP, curl e Nmap, além de conceitos básicos de sessões Metasploit e Meterpreter.
Ambiente de aprendizagem: Um terminal Ubuntu 22.04 com contêineres Docker de bastion e serviços internos, uma chave SSH fornecida, Proxychains, Nmap, Redis CLI e Metasploit. São usadas redes privadas e portas de loopback; vários exercícios exigem duas abas e túneis em segundo plano.
Perguntas frequentes
O bastion e os alvos internos são máquinas reais separadas?
São contêineres Docker e redes privadas separados dentro do laboratório. Eles fornecem limites de roteamento e serviços ocultos funcionais sem conexão a uma rede corporativa externa.
Por que o Nmap exige -sT -Pn via Proxychains?
SOCKS transporta conexões TCP completas, não pacotes SYN brutos nem ICMP. -sT usa TCP Connect e -Pn evita que uma falha de ping marque o alvo incorretamente como offline.
Como o autorouting do Metasploit difere do encaminhamento dinâmico SSH?
SSH -D cria um proxy SOCKS por um servidor SSH. Autoroute associa sub-redes a uma sessão Meterpreter ativa; um módulo SOCKS separado do Metasploit oferece essa rota a ferramentas externas.
O desafio final explora uma vulnerabilidade de software no Redis?
Não. Você encontra um Redis preparado na porta 6379 e usa redis-cli pelo pivô para ler secret_flag. A falha demonstrada é um banco interno sem autenticação que confia apenas no perímetro de rede.





