Пивотинг использует доступный хост как путь к сервисам сети, к которой оператор не может подключиться напрямую. Этот курс отрабатывает локальную, удалённую и динамическую переадресацию SSH, Proxychains и autoroute Metasploit в изолированных Docker-сетях.
Вы построите действующие туннели к учебным внутренним веб-сервисам, направите curl и Nmap через SOCKS и сравните SSH-пивот с маршрутом Metasploit через Meterpreter. В итоговом испытании вы самостоятельно создадите путь SSH/Proxychains, просканируете внутренний Redis и получите учебные данные.
Чему вы научитесь
- Интерпретировать имитационную топологию с бастионом, локальным сервисом и частной сетью.
- Настраивать локальную переадресацию SSH, представляя внутренний сервис на loopback-порту.
- Настраивать удалённую переадресацию SSH, публикуя локальный сервис со стороны бастиона.
- Создавать динамический SSH-прокси SOCKS5 и направлять
curlчерез Proxychains. - Адаптировать Nmap к SOCKS с помощью TCP Connect и отключения ping-обнаружения.
- Создавать локальную сессию Meterpreter, добавлять autoroute Metasploit и публиковать их через SOCKS4a.
- Создавать собственную конфигурацию Proxychains и запрашивать внутренний ключ Redis в испытании.
Для кого этот курс
Этот курс среднего уровня предназначен для знакомых с SSH, TCP-сервисами и сегментацией учащихся, желающих практиковать пивотинг. Он полезен будущим пентестерам, red team и специалистам защиты, которым важно понимать туннели, проксируемые инструменты, хосты с несколькими интерфейсами и скрытые сервисы.
Предварительные требования: Уверенная работа с терминалом Linux, ключами SSH и синтаксисом переадресации, IP-адресами, подсетями и TCP-портами, curl и Nmap, а также базовыми понятиями сессий Metasploit и Meterpreter.
Учебная среда: Терминал Ubuntu 22.04 с Docker-контейнерами бастиона и внутренних сервисов, предоставленным SSH-ключом, Proxychains, Nmap, Redis CLI и Metasploit. Используются частные сети и loopback-порты; несколько упражнений требуют две вкладки и фоновые туннели.
Часто задаваемые вопросы
Являются ли бастион и внутренние цели отдельными реальными машинами?
Это отдельные Docker-контейнеры и частные сети внутри лаборатории. Они создают действующие границы маршрутизации и скрытые сервисы без подключения к внешней корпоративной сети.
Почему Nmap через Proxychains требует -sT -Pn?
SOCKS переносит полные TCP-соединения, но не сырые SYN-пакеты и не ICMP. -sT использует TCP Connect, а -Pn не позволяет неудачному ping ошибочно пометить цель как недоступную.
Чем autoroute Metasploit отличается от динамической переадресации SSH?
SSH -D создаёт SOCKS-прокси через SSH-сервер. Autoroute связывает подсети с активной сессией Meterpreter; отдельный SOCKS-модуль Metasploit предоставляет этот путь внешним инструментам.
Эксплуатирует ли итоговое испытание уязвимость Redis?
Нет. Вы находите учебный Redis на порту 6379 и через пивот читаете secret_flag командой redis-cli. Показана внутренняя база без аутентификации, полагающаяся только на сетевой периметр.





