侵入後のモジュール
ピボットと戦利品
「侵入後のモジュール」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
足がかりを得た後
セッションの取得は始まりにすぎません。ポストエクスプロイトとは、その後に影響を実証するために行うすべての操作であり、証拠の収集、権限昇格、ネットワーク内のさらに奥への到達などが含まれます。
Metasploit の post モジュールは、既存のセッションに対してこれらの作業を自動化します。すべて、評価の許可された範囲内で実施してください。
ポストモジュールの実行
ポストモジュールは、すでに取得しているセッションに対して動作します。モジュールを読み込み、対象のセッションを指定して実行します。パスの構造から、プラットフォームと目的が分かります。
use post/windows/gather/enum_logged_on_users
set SESSION 1
runローカル列挙
まず、ホストを詳しく把握します。情報収集モジュールでは、次の情報を収集できます。
- ログオン中のユーザーとローカルアカウント
- インストール済みソフトウェアとパッチレベル
- ネットワーク構成とルート
- 導入されているアンチウイルスおよびセキュリティ製品
この情報をもとに次の行動を決め、クライアント向けレポートを作成します。
run post/windows/gather/enum_applications
run post/multi/gather/env認証情報の収集
Loot とは、パスワードハッシュ、キャッシュされた認証情報、ブラウザーに保存されたパスワード、SSH キー、設定ファイルなどの価値あるデータです。
取得した認証情報は、他のシステムへのアクセスにも使えることが多いため、非常に重要です。Metasploit は、再利用やレポート作成に備えて認証情報をデータベースに保存します。
run post/windows/gather/credentials/credential_collector
creds # view stored credentials永続化(許可された範囲内)
永続化とは、再起動後もアクセスを維持することです。レッドチーム演習では現実のリスクを実証できますが、明示的な許可を得たうえで実施し、終了後は慎重に除去する必要があります。
導入した永続化の仕組みは必ず記録し、クライアントが削除を確認できるようにしてください。許可のない永続化は、非倫理的であるだけでなく違法です。
ピボッティングを理解する
ピボッティングでは、侵害したホストを踏み台として使い、直接アクセスできないネットワークに到達します。最初に侵害したホストからは、自分からは見えない内部サブネットにアクセスできることがよくあります。
そのホスト経由でトラフィックをルーティングすると、環境のさらに奥へ到達範囲を広げられます。これは、実際の攻撃者が横方向に移動する方法を再現するものです。
ルートの追加
autoroute ポストモジュール(または route コマンド)を使うと、内部サブネット宛てのトラフィックを既存のセッション経由で送るよう Metasploit に指示できます。
ルートを追加すると、他の Metasploit モジュールから、その隠れたネットワーク上のホストを自分がローカルにいるかのようにスキャンおよび攻撃できます。
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xポートフォワーディングと SOCKS
ピボット経由で Metasploit 外部のツールを使うには、フォワーディングを設定します。
- portfwd:単一のリモートポートをローカルマシンへ転送します。
- socks_proxy auxiliary モジュール:ピボット全体を SOCKS プロキシとして公開し、proxychains 経由で利用できるようにします。
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyラテラルムーブメント
収集した認証情報とピボット用のルートを使い、他の内部ホストへ横方向に移動します。手法には、パスワードハッシュの再利用(pass-the-hash)や、追加のサービスへの認証などがあります。
新たに侵害したホストからさらに認証情報を取得できる場合があり、攻撃者がどこまで到達できるかを示す連鎖が生まれます。レポートには経路全体を記録してください。
クリーンアップとレポート作成
専門的な評価はクリーンアップで終わります。アップロードしたファイル、永続化の仕組み、追加したルートを削除し、環境を復元します。
最終成果物は、各足がかり、権限昇格、ピボット、収集した認証情報を、それぞれビジネス上のリスクと是正策の提案に結び付けた、分かりやすいレポートです。目的は単に侵入することではなく、クライアントの改善を支援することです。
大規模環境でのセッション管理
大規模な評価では、多数のセッションが発生します。次のように整理して管理してください。
sessions -l:アクティブなセッションをすべて一覧表示します。sessions -i N:1 つのセッションを操作します。sessions -u N:基本的なシェルを Meterpreter にアップグレードします。sessions -K:クリーンアップ時にすべてのセッションを終了します。
セッションに名前を付けて追跡すると、複雑なピボットが混乱するのを防げます。
sessions -l
sessions -u 2 # upgrade shell to meterpreterクイックチェック
説明されている手法を特定してください。
まとめ
ポストエクスプロイトを完了しました。
- ポストモジュールは、既存のセッションに対して列挙、情報収集、各種操作を実行します。
- Loot(ハッシュ、キー、設定ファイルなど)によって、さらに多くのシステムにアクセスできることがあります。
- 永続化は、明示的な許可を得た場合に限り、クリーンアップを記録したうえで実施します。
- autoroute によるピボッティングと portfwd/SOCKS により、隠れたネットワークへのラテラルムーブメントが可能になります。
- 最後に、徹底したクリーンアップとレポート作成を行います。
これで Metasploit Framework Mastery は完了です。次のモジュールでは、Nmap Deep Dive を扱います。
よくある質問
「侵入後のモジュール」レッスンは無料ですか?
はい。「侵入後のモジュール」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「侵入後のモジュール」で何を学びますか?
ピボットと戦利品 ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。
「侵入後のモジュール」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。