Pivoting

Chisel

Server

./chisel server --reverse -p 8000

Client

./chisel client 10.10.10.5:8000 R:3000:127.0.0.1:3000
./chisel client 10.10.10.5:8000 R:4444:socks

Socat

./socat tcp-listen:2222,fork,reuseaddr tcp:10.10.10.5:8000 &

Exponer un puerto local

socat TCP-LISTEN:8282,fork TCP:127.0.0.1:8080 &

En este caso, el puerto 8080 no esta expuesto fuera del equipo local, pero con el comando anterior exponemos el puerto hacia fuera a través del puerto 8282.

Escaneo de puertos

Escaneo de puertos a través de proxychains usando hilos

seq 1 65535 | xargs -P 500 -I {} proxychains nmap -sT -p{} -open -T5 -Pn -n 10.10.10.16 -vvv -oN targeted 2>&1 | grep "tcp open"

Descubrimiento de hosts Windows

Descubrimiento de hosts Linux

Descubrimiento de hosts Linux (alternativa)

Si la máquina no cuenta con la utilidad ping, podemos utilizar el siguiente script como alternativa:

Descubrimiento de puertos abiertos Linux

Netsh

Mostrar la configuración actual del reenvío de puertos.

Port Forwarding

Abrir puertos en el Firewall

Establecer una "persistencia" en Windows

Enviamos a segundo plano el proceso, abriendo un puerto para luego tener acceso más facil.

Descargar un archivo desde Windows (cmd)

Descargar un archivo desde Windows (Powershell)

Última actualización