hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Pivoting e tunneling: muoversi in reti interne

4 settembre 2024 · 1 min di lettura · #offensive #pivoting #network

Il primo host compromesso è raramente l'obiettivo: è un punto d'appoggio verso reti interne che non raggiungi direttamente. Il pivoting instrada il tuo traffico attraverso di esso.

Le tecniche

SSH port forwarding: -L (locale), -R (remoto), -D (SOCKS dinamico) instrada porte attraverso una sessione SSH. SOCKS proxy + proxychains fa passare qualsiasi strumento (nmap, browser) dalla rete interna. chisel/ligolo creano tunnel su HTTP/TLS quando SSH non c'è.

ssh -D 1080 user@pivot          # SOCKS sulla rete interna
proxychains nmap -sT 10.10.10.0/24   # scan via pivot

Difesa

Segmentazione di rete e microsegmentazione: un host compromesso non deve poter raggiungere tutto. Egress filtering, monitoraggio di tunnel anomali (connessioni long-lived, volumi insoliti), e detection di strumenti di pivoting. Zero trust tra segmenti interni.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #1
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti