KALI
Proxychains y pivoting
Cuando comprometes un equipo que llega a una red interna que tú no ves, lo usas de puente.
Con un túnel SOCKS por SSH creas una puerta hacia esa red. Luego, proxychains hace que cualquier herramienta, como nmap, salga por ese túnel, alcanzando máquinas internas usando la conexión del equipo comprometido.
Así te mueves de red en red, hacia el objetivo final. El pivoting es lo que convierte un acceso en toda la red.
# los comandos
kali@kali:~$ ssh -D 9050 -N usuario@10.0.0.5 # túnel SOCKScopiarkali@kali:~$ grep -i socks /etc/proxychains4.confcopiarsocks5 127.0.0.1 9050
kali@kali:~$ proxychains nmap -sT -Pn 172.16.5.10copiar[proxychains] Strict chain ... 172.16.5.10:445 open
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.