~ / blog / pentesting
KALI

Proxychains y pivoting

Cuando comprometes un equipo que llega a una red interna que tú no ves, lo usas de puente.

Con un túnel SOCKS por SSH creas una puerta hacia esa red. Luego, proxychains hace que cualquier herramienta, como nmap, salga por ese túnel, alcanzando máquinas internas usando la conexión del equipo comprometido.

Así te mueves de red en red, hacia el objetivo final. El pivoting es lo que convierte un acceso en toda la red.

# los comandos

kali@kali:~$ ssh -D 9050 -N usuario@10.0.0.5 # túnel SOCKScopiar
kali@kali:~$ grep -i socks /etc/proxychains4.confcopiar
socks5 127.0.0.1 9050
kali@kali:~$ proxychains nmap -sT -Pn 172.16.5.10copiar
[proxychains] Strict chain ... 172.16.5.10:445 open
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.