[[hack_roadmap-0|Up]] ====== Técnicas de Pivoting y Movimiento Lateral ====== El pivoting y el movimiento lateral son técnicas avanzadas de post-explotación utilizadas por pentesters y atacantes para expandir su acceso dentro de una red comprometida. El objetivo es moverse desde un sistema inicialmente comprometido a otros sistemas dentro de la misma red, elevando así el nivel de compromiso y el impacto del ataque. ===== Introducción al Pivoting y Movimiento Lateral ===== ==== Conceptos Clave: ==== * **Pivoting:** Uso de un sistema comprometido como punto de partida para atacar otros sistemas dentro de la red. * **Movimiento Lateral:** Técnica para moverse de un sistema a otro dentro de una red, a menudo utilizando credenciales comprometidas o vulnerabilidades adicionales. ==== Recursos: ==== * [[https://owasp.org/www-project-web-security-testing-guide/|OWASP Testing Guide]] * [[https://attack.mitre.org/|MITRE ATT&CK Framework]] ===== Preparación para Pivoting ===== ==== Establecimiento de una Sesión Persistente: ==== * Mantener acceso continuo al sistema comprometido mediante la creación de usuarios persistentes o instalando backdoors. useradd -ou 0 -g 0 passwd ==== Configuración de Túneles: ==== * Configurar túneles para redirigir el tráfico a través del sistema comprometido. ssh -D 1080 user@compromised_host ==== Uso de Herramientas de Pivoting: ==== **Metasploit:** Usar el módulo ''meterpreter'' para configurar pivoting. meterpreter > run autoroute -s meterpreter > run portfwd add -l -p -r ==== Recursos: ==== * [[https://www.offensive-security.com/metasploit-unleashed/pivoting/|Metasploit Unleashed: Pivoting]] ===== Movimiento Lateral en Sistemas Windows ===== ==== Enumeración de la Red y Recursos: ==== Utilizar herramientas para descubrir otros hosts y servicios en la red. net view nbtstat -A ==== Robo de Credenciales: ==== Obtener credenciales mediante técnicas como ''Pass-the-Hash'', ''Pass-the-Ticket'', o ''Dumping SAM''. mimikatz ==== Uso de Herramientas de Movimiento Lateral: ==== **PsExec:** Ejecutar comandos en sistemas remotos utilizando credenciales válidas. PsExec.exe \\target_ip -u username -p password cmd * **WMIC (Windows Management Instrumentation Command-line):** wmic /node: /user: /password: process call create "cmd.exe /c " ==== Recursos: ==== * [[https://github.com/gentilkiwi/mimikatz|Mimikatz GitHub]] * [[https://docs.microsoft.com/en-us/sysinternals/downloads/psexec|Sysinternals PsExec]] ===== Movimiento Lateral en Sistemas Linux ===== ==== Enumeración de la Red y Recursos: ==== Utilizar herramientas de enumeración para descubrir otros hosts y servicios. nmap -sP 192.168.1.0/24 ==== Robo de Credenciales: ==== Capturar credenciales desde archivos de configuración y memoria. cat /etc/passwd grep -i password /etc/* ==== Uso de Herramientas de Movimiento Lateral: ==== **SSH (Secure Shell):** Usar credenciales comprometidas para moverse lateralmente. ssh user@target_ip **Netcat (nc):** Transferir y ejecutar scripts en sistemas remotos. nc -lvp -e /bin/bash ==== Recursos: ==== * [[https://hackertarget.com/netcat-cheat-sheet/|Netcat Cheat Sheet]] ===== Herramientas Avanzadas para Pivoting y Movimiento Lateral ===== ==== Metasploit Framework: ==== Usar módulos de Metasploit para automatizar pivoting y movimiento lateral. use auxiliary/scanner/smb/smb_enumshares set RHOSTS run ==== Cobalt Strike: ==== Plataforma avanzada para operaciones de pentesting y red teaming. ==== BloodHound: ==== Herramienta para mapear relaciones y privilegios en redes Active Directory. neo4j console ==== Recursos: ==== * [[https://www.cobaltstrike.com/help|Cobalt Strike Documentation]] * [[https://bloodhound.readthedocs.io/en/latest/|BloodHound Documentation]] ===== Ejemplo de Escenario de Pivoting y Movimiento Lateral ===== ==== Compromiso Inicial: ==== Comprometer un host utilizando un exploit o credenciales robadas. ==== Configuración de Pivoting: ==== Establecer un túnel SSH para redirigir el tráfico a través del host comprometido. ssh -D 1080 user@compromised_host ==== Movimiento Lateral: ==== Utilizar herramientas como PsExec o SSH para moverse a otros hosts. PsExec.exe \\target_ip -u username -p password cmd ==== Compromiso Adicional: ==== Repetir el proceso para comprometer más sistemas y expandir el acceso en la red. ====== Conclusión ====== El pivoting y el movimiento lateral son técnicas avanzadas que permiten a los atacantes expandir su acceso dentro de una red comprometida. Al dominar estas técnicas, los profesionales de seguridad pueden identificar y mitigar las rutas de ataque utilizadas por los atacantes para moverse dentro de la red. Es crucial realizar estas actividades de manera ética y con el permiso adecuado, utilizando el conocimiento adquirido para fortalecer la seguridad de los sistemas y proteger contra ataques maliciosos. ===== Recursos Adicionales ===== * [[https://www.cybrary.it/course/pivoting-and-lateral-movement/|Pivoting and Lateral Movement]] (Cybrary)