🦘Pivoting

IP Routing:

Función Integrada

ip route add <IP/range> via <gateway>
route # comprobar nuevas rutas

Metasploit

ip addr / ifconfig # check nuevas IPs
ping -c 1 <nuevaIP> # check acceso
route add <nuevaIP> # Añade route
route print # comprueba

Port Forwarding:

Diferentes técnicas de redireccionamiento de puertos que permiten utilizar una máquina comprometida como "máquina de salto" para pivotar a otras máquinas.

SSH Local Port Forwarding

Redirigir puerto comprometido a puerto atacante
ssh <username>@<ip-a> -L *:<port>:127.0.0.1:<port> -N
Regla de firewall para conexiones al puerto abierto (necesita admin privs)
netsh advfirewall firewall add rule name="<name>" dir=in action=allow protocol=TCP localport=<port>

SSH Remote Port Forwarding

Port Forwarding con Socat

Para situaciones en las que SSH no está disponible podemos utiliazr la herramienta de Socat, pero antes se debe trasnferir el binario a la máquina de salto.

LOCAL PORT FORWARDING

REMOTE PORT FORWARDING

Dynamic Port Forwading con SOCKS

REDIRECCIONAMIENTO DE PUERTOS DINÁMICO INVERSO

Ligolo

🐇Ligolo

Chisel

🔌Chisel

Última actualización