Боковое перемещение и пивотинг

Научитесь перемещаться между изолированными сегментами сети с помощью продвинутых техник пивотинга. Освойте SSH-туннелирование, динамическую переадресацию портов с помощью Proxychains и автоматическую маршрутизацию в Metasploit для доступа к внутренним целям.

Cybersecurity EngineerКибербезопасностьKali LinuxLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Пивотинг использует доступный хост как путь к сервисам сети, к которой оператор не может подключиться напрямую. Этот курс отрабатывает локальную, удалённую и динамическую переадресацию SSH, Proxychains и autoroute Metasploit в изолированных Docker-сетях.

Вы построите действующие туннели к учебным внутренним веб-сервисам, направите curl и Nmap через SOCKS и сравните SSH-пивот с маршрутом Metasploit через Meterpreter. В итоговом испытании вы самостоятельно создадите путь SSH/Proxychains, просканируете внутренний Redis и получите учебные данные.

Чему вы научитесь

  • Интерпретировать имитационную топологию с бастионом, локальным сервисом и частной сетью.
  • Настраивать локальную переадресацию SSH, представляя внутренний сервис на loopback-порту.
  • Настраивать удалённую переадресацию SSH, публикуя локальный сервис со стороны бастиона.
  • Создавать динамический SSH-прокси SOCKS5 и направлять curl через Proxychains.
  • Адаптировать Nmap к SOCKS с помощью TCP Connect и отключения ping-обнаружения.
  • Создавать локальную сессию Meterpreter, добавлять autoroute Metasploit и публиковать их через SOCKS4a.
  • Создавать собственную конфигурацию Proxychains и запрашивать внутренний ключ Redis в испытании.

Для кого этот курс

Этот курс среднего уровня предназначен для знакомых с SSH, TCP-сервисами и сегментацией учащихся, желающих практиковать пивотинг. Он полезен будущим пентестерам, red team и специалистам защиты, которым важно понимать туннели, проксируемые инструменты, хосты с несколькими интерфейсами и скрытые сервисы.

Предварительные требования: Уверенная работа с терминалом Linux, ключами SSH и синтаксисом переадресации, IP-адресами, подсетями и TCP-портами, curl и Nmap, а также базовыми понятиями сессий Metasploit и Meterpreter.

Учебная среда: Терминал Ubuntu 22.04 с Docker-контейнерами бастиона и внутренних сервисов, предоставленным SSH-ключом, Proxychains, Nmap, Redis CLI и Metasploit. Используются частные сети и loopback-порты; несколько упражнений требуют две вкладки и фоновые туннели.

Часто задаваемые вопросы

Являются ли бастион и внутренние цели отдельными реальными машинами?

Это отдельные Docker-контейнеры и частные сети внутри лаборатории. Они создают действующие границы маршрутизации и скрытые сервисы без подключения к внешней корпоративной сети.

Почему Nmap через Proxychains требует -sT -Pn?

SOCKS переносит полные TCP-соединения, но не сырые SYN-пакеты и не ICMP. -sT использует TCP Connect, а -Pn не позволяет неудачному ping ошибочно пометить цель как недоступную.

Чем autoroute Metasploit отличается от динамической переадресации SSH?

SSH -D создаёт SOCKS-прокси через SSH-сервер. Autoroute связывает подсети с активной сессией Meterpreter; отдельный SOCKS-модуль Metasploit предоставляет этот путь внешним инструментам.

Эксплуатирует ли итоговое испытание уязвимость Redis?

Нет. Вы находите учебный Redis на порту 6379 и через пивот читаете secret_flag командой redis-cli. Показана внутренняя база без аутентификации, полагающаяся только на сетевой периметр.

Преподаватель

labby
Labby
Labby is the LabEx teacher.