Pivoting
Chisel
Server
./chisel server --reverse -p 8000Client
./chisel client 10.10.10.5:8000 R:3000:127.0.0.1:3000
./chisel client 10.10.10.5:8000 R:4444:socksSocat
./socat tcp-listen:2222,fork,reuseaddr tcp:10.10.10.5:8000 &Exponer un puerto local
socat TCP-LISTEN:8282,fork TCP:127.0.0.1:8080 &En este caso, el puerto
8080no esta expuesto fuera del equipo local, pero con el comando anterior exponemos el puerto hacia fuera a través del puerto8282.
Escaneo de puertos
Escaneo de puertos a través de proxychains usando hilos
seq 1 65535 | xargs -P 500 -I {} proxychains nmap -sT -p{} -open -T5 -Pn -n 10.10.10.16 -vvv -oN targeted 2>&1 | grep "tcp open"Descubrimiento de hosts Windows
Descubrimiento de hosts Linux
Descubrimiento de hosts Linux (alternativa)
Si la máquina no cuenta con la utilidad ping, podemos utilizar el siguiente script como alternativa:
Descubrimiento de puertos abiertos Linux
Netsh
Mostrar la configuración actual del reenvío de puertos.
Port Forwarding
Abrir puertos en el Firewall
Establecer una "persistencia" en Windows
Enviamos a segundo plano el proceso, abriendo un puerto para luego tener acceso más facil.
Descargar un archivo desde Windows (cmd)
Descargar un archivo desde Windows (Powershell)
Última actualización