Notas de Luis

Vamos a tener el siguiente mapa de red con estas máquinas:

Desplegamos los 3 laboratorios:

Primero entramos en la máquina windows 7 explotando un eternalblue, y una vez dentro detectamos la segunda interfaz de red:

Ahora buscamos equipos dentro de esta red interna:

Después enrutamos el tráfico:

Y detectamos puertos abiertos dentro de la máquina objetivo:

Y ahora con portproxy hacemos el port forwarding para enviarnos el puerto 80 de la máquina víctima a nuestro puerto 8080:

Y ahora accedemos sin problema al puerto 80 de la máquina remota final:

Pero en esta máquina corría otro servicio web por su puerto 631, por lo que podemos traérnoslo también a nuestro puerto 631:

Y accedemos:

Encontramos también el usuario dimitri, por lo que podemos traernos también el puerto 22 para hacerle el ataque de fuerza bruta:

Nos lo traemos al puerto 222:

Y atacamos a este puerto con hydra poniendo la IP intermedia:

hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://192.168.0.28 -s 222

Y funciona:

computing/hacking/pivoting/maquina_windows.txt · Última modificación: por 127.0.0.1