El pivoting utiliza un host alcanzable como camino hacia servicios de una red que el operador no puede contactar directamente. Este curso desarrolla el concepto mediante reenvío SSH local, remoto y dinámico, Proxychains y autorouting de Metasploit sobre redes Docker aisladas.
Construirás túneles funcionales hacia servicios web internos, enrutarás curl y Nmap mediante proxies SOCKS y compararás un pivote SSH con una ruta de Metasploit vinculada a Meterpreter. El reto final exige construir la ruta SSH/Proxychains, enumerar un Redis interno y recuperar datos preparados.
Lo que aprenderás
- Interpretar una topología simulada con bastión, servicio local y red privada.
- Configurar reenvío SSH local para presentar un servicio interno en un puerto loopback.
- Configurar reenvío SSH remoto para exponer un servicio local desde el lado del bastión.
- Crear un proxy SSH dinámico SOCKS5 y enrutar
curlcon Proxychains. - Adaptar Nmap a SOCKS mediante TCP Connect y desactivando el descubrimiento por ping.
- Establecer una sesión Meterpreter local, añadir autoroutes de Metasploit y exponerlas por SOCKS4a.
- Crear una configuración Proxychains personalizada y consultar una clave Redis interna en el reto final.
A quién va dirigido este curso
Este curso intermedio está dirigido a estudiantes que comprenden SSH, servicios TCP y segmentación básica y desean practicar pivoting. Es útil para futuros pentesters, estudiantes de red team y defensores que necesiten razonar sobre túneles, herramientas con proxy, footholds con dos interfaces y exposición de servicios ocultos.
Requisitos previos: Manejo de terminal Linux, claves SSH y sintaxis de reenvío, direcciones IP, subredes y puertos TCP, curl y Nmap, además de conceptos básicos de sesiones Metasploit y Meterpreter.
Entorno de aprendizaje: Una terminal Ubuntu 22.04 con contenedores Docker de bastión y servicios internos, una clave SSH proporcionada, Proxychains, Nmap, Redis CLI y Metasploit. Se usan redes privadas y puertos loopback; varios ejercicios requieren dos pestañas y túneles en segundo plano.
Preguntas frecuentes
¿El bastión y los objetivos internos son máquinas reales separadas?
Son contenedores Docker y redes privadas separados dentro del laboratorio. Proporcionan límites de enrutamiento y servicios ocultos funcionales sin conectarse a una red corporativa externa.
¿Por qué Nmap requiere -sT -Pn mediante Proxychains?
SOCKS transporta conexiones TCP completas, no paquetes SYN sin procesar ni ICMP. -sT usa TCP Connect y -Pn evita que un ping fallido marque erróneamente el objetivo como caído.
¿Cómo difiere el autorouting de Metasploit del reenvío dinámico SSH?
SSH -D crea un proxy SOCKS mediante un servidor SSH. Autoroute asocia subredes con una sesión Meterpreter activa; un módulo SOCKS separado de Metasploit ofrece esa ruta a herramientas externas.
¿El reto final explota una vulnerabilidad de Redis?
No. Descubres un Redis preparado en el puerto 6379 y usas redis-cli mediante el pivote para leer secret_flag. El problema mostrado es una base interna sin autenticación que confía solo en el perímetro de red.





