Redirection de port - tunnel

Enumération

arp -a
ip addr
ip route
ss -ntplu 
netstat -ant
for i in $(seq 1 254); do nc -zv -w 1 172.16.50.$i 445; done
1..254 | ForEach-Object { $ip = "192.168.1.$_"; if (Test-NetConnection -ComputerName $ip -Port 445 -InformationLevel Quiet) { "$ip : Port 445 ouvert" } }

SSH

Redirection de port local

ssh -L 8080:10.10.10.10:80 user@server.com

Redirection de port distant

ssh -R 8080:localhost:80 user@server.com

Redirection de port dynamique

ssh -D 50080 user@server.com

Scénarios combinés

Chisel

Redirection de port local

Redirection de port distant

Obtenir un reverse-shell

Redirection socks5

Ligolo-ng

Installation

Utilisation

Ajouter route

Reverse / Télécharger fichier

Mis à jour