• XSS.stack #1 – первый литературный журнал от юзеров форума

Pivoting pivoting/туннелирование/проброс портов

sect adept

(L3) cache
Пользователь
Регистрация
19.02.2022
Сообщения
280
Решения
3
Реакции
73
Привет! Живой пример: У меня есть доступ к хосту 10.11.0.45, с него к 10.11.2.19 а с этого к 10.11.1.27. Вопрос в том как мне получить доступ к 10.11.1.27 с моей впс или с хоста 10.11.0.45. Как сделать пивотинг/пробросить порты. Вся работа происходит в метасплоите? Заранее спасибо ответившим.
 

Вложения

  • 1.png
    1.png
    4.8 КБ · Просмотры: 68
Почитал, немного разобрался, но возникла ещё проблема: У меня есть точка входа 10.11.0.45 с этой точки входа есть доступ к подсети 10.11.2.0, а в частности к хосту 10.11.2.19 Но маршруты нигде не прописаны. В cmd ipconfig одна запись о хосте и подсети 10.11.0.45 с маской 255.255.255.0 Почему они видят друг друга, хотя маршруты не прописаны?
SOCKS5 прокси нужно поднять. Как вариант, почитай про ssh-tunneling
 
Почитал, немного разобрался, но возникла ещё проблема: У меня есть точка входа 10.11.0.45 с этой точки входа есть доступ к подсети 10.11.2.0, а в частности к хосту 10.11.2.19 Но маршруты нигде не прописаны. В cmd ipconfig одна запись о хосте и подсети 10.11.0.45 с маской 255.255.255.0 Почему они видят друг друга, хотя маршруты не прописаны?
Маска 24, они в разных подсетях. Сделай traceroute между ними - увидишь маршрут
 
Маска 24, они в разных подсетях. Сделай traceroute между ними - увидишь маршрут
таймаут пишет, хотя я на этом хосте 10.11.1.27 по рдп к нему подключен
 

Вложения

  • 2.png
    2.png
    2.5 КБ · Просмотры: 44
в том и дело, что на точке входа в cmd ipconfig нет подсети нужной мне, и поэтому autoroute не работает
 
Схема происходящего:
 

Вложения

  • 1.png
    1.png
    15.7 КБ · Просмотры: 55


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх