Port Forwarding & Pivoting¶
[!important] THE GATEKEEPER SKILL En OSCP, si no sabes hacer pivoting, no puedes pasar la parte de Active Directory. Tu objetivo es "traer" la red interna de la víctima a tu máquina Kali (Dynamic Port Forwarding) o exponer un puerto específico (Local/Remote Port Forwarding).
1. Top Picks (Herramientas Recomendadas)¶
| Tool | Uso Principal | Ventaja |
|---|---|---|
| Ligolo-ng | Full VPN-like pivoting | Interfaz TUN real, no necesitas proxychains. Rápido y estable. |
| Chisel | SOCKS5 Proxy / Port Fwd | Binario único (Go), funciona en Windows/Linux. Fiable. |
| SSH | Dynamic / Local Fwd | Nativo en Linux. No requiere subir binarios. |
2. Ligolo-ng (Modern Way)¶
La mejor opción si puedes subir archivos.
- Crear Interfaz:
sudo ip tuntap add user kali mode tun ligolo - Levantar Interfaz:
sudo ip link set ligolo up - Iniciar Proxy:
3. Chisel (The Standard)¶
SOCKS5 Proxy robusto sobre HTTP.
Conectamos hacia Kali y abrimos el tunnel SOCKS.
[!note] Configurar Proxychains Edita
/etc/proxychains4.conf:socks5 127.0.0.1 1080Uso:
proxychains nmap -sT ...(LENTO pero funciona).
4. SSH Pivot (Living off the Land)¶
Si la máquina pivote es Linux y tienes credenciales SSH.
5. Troubleshooting Pivot¶
[!failure] Connection Refused Firewall de Windows bloqueando el puerto de entrada? Fix: Usa Chisel en modo Reverse (Victim -> Kali), los firewalls suelen permitir salida.
[!warning] Nmap is super slow via Proxychains NUNCA hagas scans SYN (
-sS) por proxychains. Falla. Usa siempre TCP Connect (-sT) y reduce timeouts:proxychains nmap -sT -Pn -n --top-ports 20 <TARGET>