Mouvements latéraux, pivoting et exfiltration
Rebondissez dans un réseau compromis : pivoting, tunnels SSH, transferts de fichiers, attaques Active Directory et exfiltration discrète de données.
🟥 Post-exploitation · Cycle : 5→6. Latéral & Exfiltration HTB Academy : Pivoting, Tunneling & Port Forwarding, File Transfers, Active Directory Enumeration & Attacks, Active Directory LDAP, Kerberos Attacks
Objectifs
- Étendre l'accès dans un réseau (pivoting).
- Transférer/exfiltrer des données discrètement.
- Découvrir l'attaque d'un Active Directory.
Mouvement latéral & exfiltration : de quoi parle-t-on ?
Après avoir compromis une première machine, un attaquant cherche rarement à s'arrêter là. Le mouvement latéral consiste à rebondir de machine en machine dans le réseau interne pour atteindre des cibles de valeur (contrôleur de domaine, serveur de fichiers). L'exfiltration est la simulation du vol de données vers l'extérieur. En pentest, démontrer qu'on peut aller de « une appli web piratée » jusqu'à « toute la base de données de l'entreprise » est ce qui frappe le plus la direction dans un rapport.
Cours (1 h 20)
- Pivoting : rebondir depuis une machine compromise vers un réseau interne.
- Tunneling : SSH (local/remote/dynamic), chisel, proxychains.
- Active Directory : énumération, Kerberoasting, mouvements latéraux (Pass-the-Hash).