Przejdź do treści
INDEKS ANALIZ BREACHROAD / NOTA TECHNICZNA

OSCP+ 2026: format egzaminu, punkty i strategia zdania

OSCP+ to praktyczny egzamin z pentestów i Active Directory. Poznaj aktualny format, punktację, dowody, raport i strategię zdobycia 70 punktów.

MATERIAŁ PUBLICZNY
AUTOR
/ CEO Breachroad · OSCP · PNPT
PUBLIKACJA
27 czerwca 2026
CZAS CZYTANIA
11 min czytania
TEMAT
Kariera i certyfikacje
OSCP+ 2026: format egzaminu, punkty i strategia zdania

OSCP+ w 2026 roku pozostaje egzaminem praktycznym: kandydat otrzymuje prywatną sieć VPN z podatnymi systemami, zdobywa dostęp, eskaluje uprawnienia i dokumentuje całą ścieżkę. Zgodnie z aktualnym przewodnikiem OffSec część techniczna trwa 23 godziny i 45 minut, a na wysłanie raportu są kolejne 24 godziny.

Nie ma formalnych wymagań wstępnych. W praktyce egzamin wymaga płynnej enumeracji, eksploatacji aplikacji i usług, eskalacji Linux/Windows, tunelowania oraz pracy w Active Directory.

Aktualna struktura i punktacja OSCP+

Egzamin obejmuje:

  • trzy niezależne maszyny po 20 punktów;
  • na każdej maszynie 10 punktów za initial access i 10 za privilege escalation;
  • jeden zestaw Active Directory z trzema hostami wart łącznie 40 punktów;
  • w AD kandydat otrzymuje startowy login i hasło symulujące scenariusz assumed breach.

Próg zaliczenia wynosi 70 ze 100 punktów. OffSec publikuje przykładowe kombinacje: kompletne AD plus trzy flagi local.txt; kompletne AD plus dwie flagi lokalne i jedną administratorską; częściowe AD połączone z samodzielnymi maszynami; albo pełne przejęcie wszystkich trzech hostów standalone wraz z pierwszym etapem AD.

Punktacja pokazuje ważną rzecz: nie trzeba wykonać wszystkiego, ale trzeba świadomie budować wynik. Dwie godziny bez nowego dowodu są sygnałem do zmiany celu albo ponownej enumeracji.

Active Directory jako spójny łańcuch

Zestaw AD nie jest zbiorem trzech niezależnych boxów. Startowe poświadczenia prowadzą przez enumerację domeny, relacje zaufania, uprawnienia, usługi i ruch boczny do kolejnych hostów. Przed egzaminem ćwicz pełny przepływ:

  1. identyfikacja użytkownika, grup i polityk;
  2. enumeracja udziałów, SPN, ACL i aktywnych sesji;
  3. pozyskanie lub nadużycie poświadczeń;
  4. lateral movement przez WinRM, WMI, SMB albo inne dostępne usługi;
  5. eskalacja do poziomu wymaganego przez cel;
  6. ponowna enumeracja po każdym nowym dostępie.

Nie uruchamiaj całego zestawu narzędzi bez hipotezy. Zapisuj, które konto ma dostęp do którego hosta i skąd pochodzi każdy sekret.

Flagi i dowody są częścią wyniku

Treść local.txt lub proof.txt trzeba wysłać w panelu kontrolnym przed końcem egzaminu oraz umieścić na zrzucie w raporcie. OffSec wymaga odczytu flagi z jej oryginalnej lokalizacji w interaktywnej powłoce przez cat albo type. Odczyt inną metodą, w tym przez web shell, może oznaczać zero punktów za cel.

Na zrzucie pokaż flagę i informacje identyfikujące host. Natychmiast po zdobyciu dostępu zapisz komendy, wynik, adres IP, użytkownika i czas. Nie odkładaj dowodów na koniec.

Jak dzielić czas

Pierwsze 45–60 minut przeznacz na szeroką enumerację wszystkich celów. Następnie wybierz ścieżkę z najlepszym stosunkiem sygnałów do kosztu. Ustal limit czasu dla jednej hipotezy i rób przerwy — OffSec wprost wskazuje, że kandydat powinien jeść, odpoczywać i spać.

Praktyczny rytm:

  • enumeracja i notatki równolegle;
  • krótki checkpoint co 60–90 minut;
  • aktualizacja tabeli punktów po każdej fladze;
  • zrzut i opis bezpośrednio po sukcesie;
  • ponowna enumeracja po uzyskaniu nowych praw;
  • rezerwa na sprawdzenie dowodów przed zamknięciem VPN.

Maszyny można revertować, ale operacja usuwa wprowadzone zmiany. Aktualny limit to 24 reverty z możliwością jednorazowego odnowienia limitu.

Narzędzia dozwolone i ryzykowne

Przed egzaminem przeczytaj aktualny przewodnik, bo zasady mogą się zmieniać. Buduj workflow na narzędziach, których wynik rozumiesz. Automatyczny skaner nie zastąpi ręcznej walidacji, a exploit znaleziony w sieci wymaga przeglądu i często adaptacji.

Jeśli modyfikujesz exploit, raport ma zawierać zmieniony kod, adres oryginału, zaznaczone zmiany i wyjaśnienie. Takie podejście jest też dobrą praktyką w realnym teście penetracyjnym.

Warunek gotowości

Kandydat jest gotowy, gdy potrafi w limicie przejść pełną maszynę bez walkthrough, odtworzyć wszystkie kroki z własnych notatek i przygotować czytelny raport. Sama liczba rozwiązanych boxów nie wystarczy, jeśli każda ścieżka wymaga podpowiedzi.

Przed rezerwacją terminu wykonaj co najmniej jedną 24-godzinną symulację i użyj 12-tygodniowego planu OSCP+. Zaliczenie jest wynikiem powtarzalnej metody, nie jednego szczęśliwego exploita.


Plan ostatnich dwóch tygodni

Wykonaj co najmniej jedną pełną próbę w warunkach zbliżonych do egzaminu: ograniczony czas, dokumentowanie na bieżąco, przerwy i finalny eksport raportu. Po próbie sklasyfikuj nie tylko braki techniczne, lecz także czas stracony na enumerację bez hipotezy, chaos w notatkach i brak dowodów.

Przygotuj stabilne stanowisko, aktualizacje, zapasowe połączenie zgodnie z zasadami oraz listę rzeczy do sprawdzenia przed startem. Nie publikuj ani nie używaj materiałów naruszających regulamin. Format, punktacja, dozwolone narzędzia i proctoring mogą się zmienić; źródłem na dzień egzaminu jest aktualny Exam Guide, nie liczby zapamiętane z artykułu.

Źródła: OffSec OSCP+ Exam Guide, PEN-200 Syllabus, OffSec proctored exams.

UDOSTĘPNIJ / KOPIUJ