Notas de Luis

Manual Pivoting

Esta es la estructura de red que vamos a intentar replicar:

Lo primero será ir a la parte de herramientas y Administrador de red:

Y ahora vamos a la parte de redes NAT y creamos nuestra primera red con estos parámetros:

Por tanto, una vez creada esta red sobre la que haremos pivoting, veremos como configuraremos las 3 máquinas:

MÁQUINA KALI:

MÁQUINA UBUNTU INTERMEDIA:

MÁQUINA METASPLOITABLE FINAL:

De tal forma que la máquina kali tiene conectividad solo con la máquina ubuntu; y la máquina ubuntu tiene conectividad tanto con la Kali como con la metasploitable:

PIVOTING

Debemos ejecutar el siguiente comando:

De tal forma, que desde nuestra máquina atacante, tendremos visibilidad a la dirección 10.10.10.0/24, por ejemplo vamos a probar en llegar a la máquina metasploitable final:

SSHUTTLE + SOCAT

Ejecutamos el siguiente comando en la máquina ubuntu, ya sea desde la reverse shell o desde la propia ubuntu:

socat tcp-l:443,fork,reuseaddr tcp:192.168.0.30:443

Por tanto, una vez hecho esto ya podremos atacar a la máquina metasploitable, por ejemplo con un exploit que explote el puerto 21:

computing/hacking/pivoting/manual.txt · Última modificación: por 127.0.0.1