Ciberseguridad

Tutorial de HACKING: Aprende «Pivoting» SIN METASPLOIT

Aprende a vulnerar toda una red sin necesidad de usar metasploit, este apartado sirve además para ataques fuera de la red local.

¿Qué es «Pivoting»?

La respuesta es muy simple: es la manera en la que un atacante se desplaza entre computadoras, imagina que una computadora contiene dos tarjetas de red, y está conectada a una máquina totalmente aislada de las demás, ¿Cómo llegar a ella?. Si aún no te queda claro, este diagrama seguro te aclarará.

Diagrama de Pivoting

Existen varias técnicas de pivoting, sin embargo la que les enseñaremos es un bind port forwarding.

SSH Port Forwarding directo:

ssh -L 1234:10.10.33.14:80 attacker@192.168.1.13 -fN

La explicación de este comando es muy simple: El indicador -L especifica que vamos a establecer un oyente dirigido al puerto a continuación. En este ejemplo usamos el puerto 1234, es decir, que nuestro puerto local 1234 tendrá una redirección al puerto 80 de 10.10.33.14, pero como sabemos que no tenemos alcance directo, usaremos la dirección IP 192.168.1.13 como intermediario.

El indicador –f pide que todo esto se ejecute en segundo plano, para poder seguir escribiendo comandos. La bandera –N ordena no ejecutar comandos remotos, solamente que abra la conexión.

Para ello necesitamos las credenciales de acceso a SSH de dicha máquina, o en su defecto, una llave privada, ya sea del tipo RSA, ECDSA, Ed25519 o de cualquier otro tipo.

Hay más metodos y herramientas, sin embargo, es bueno saber hacer las cosas sin herramientas primero, para ganarse el mérito. Por último, recomiendo visitar la sala de Tryhackme Wreath, ya que hay más información acerca de este tema, además de pivoting con herramientas como sshuttle, chisel, socat y más.


Toropov

Entradas recientes

Aprende a usar la terminal de Linux desde cero con este curso gratis

Aprende Bash desde cero con este curso gratis en Udemy. Ideal para principiantes que quieren…

4 meses hace

Así es como un microcontrolador toma decisiones en milisegundos (y cómo aprenderlo gratis)

Aprende cómo funcionan los microcontroladores por dentro con este curso gratis en Udemy. Ideal si…

4 meses hace

¿Tesis o proyecto de datos? Este curso de R GRATIS te salvará horas de trabajo

Aprende R desde cero con este curso gratis en Udemy. Ideal para estudiantes de ingeniería…

4 meses hace

¿Tienes una idea y no sabes cómo empezar? Este curso gratis te ayuda a prototiparla rápido

Aprende a crear apps sin experiencia con este curso gratis de Vibe Coding en Udemy.…

4 meses hace

Esta es la nueva plataforma gratuita de Carlos Slim para aprender inglés

Aprende inglés sin gastar un peso. Fundación Carlos Slim lanza plataforma con recursos certificados internacionalmente.…

1 año hace

¿Cómo conseguir la Certificación Python de IBM Gratis?

Curso completo de Python por IBM: desde básico hasta APIs. Certificación gratuita con ejercicios prácticos.…

1 año hace