😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пак
Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов другого протокола через логический канал, созданный поверх существующей сети
Суть туннелирования в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в область полезной нагрузки пакета несущего протокола
Содержание статьи:
1. Разведка
◦ Сканирование портов
◦ Веб — порт 1880
◦ Node-RED
◦ Node-RED Flow
◦ Spice must FLOW
◦ Загрузка файлов из командной строки
2. Докер. Контейнер I: nodered
◦ Host Discovery
◦ Сканирование неизвестных хостов
3. Туннелирование… как много в этом звуке
◦ Reverse SSH (пример)
◦ Chisel
4. Докер. Контейнер II: www
◦ Больше туннелей!
5. Докер. Контейнер III: backup
◦ Получение root-шелла
◦ Примечание
6. Финальный захват хоста Reddish
7. Эпилог
◦ Конфигурация docker
◦ Chisel SOCKS
Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей!
— Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box
🗣 Ссылка на чтиво
🧑💻 Этичный хакер