Pivoting e tunneling: muoversi in reti interne
Il primo host compromesso è raramente l'obiettivo: è un punto d'appoggio verso reti interne che non raggiungi direttamente. Il pivoting instrada il tuo traffico attraverso di esso.
Le tecniche
SSH port forwarding: -L (locale), -R (remoto), -D (SOCKS dinamico) instrada porte attraverso una sessione SSH. SOCKS proxy + proxychains fa passare qualsiasi strumento (nmap, browser) dalla rete interna. chisel/ligolo creano tunnel su HTTP/TLS quando SSH non c'è.
ssh -D 1080 user@pivot # SOCKS sulla rete interna
proxychains nmap -sT 10.10.10.0/24 # scan via pivotDifesa
Segmentazione di rete e microsegmentazione: un host compromesso non deve poter raggiungere tutto. Egress filtering, monitoraggio di tunnel anomali (connessioni long-lived, volumi insoliti), e detection di strumenti di pivoting. Zero trust tra segmenti interni.