SSH-туннели часто используют на внутренних пентестах, когда нужно получить доступ к машине за NAT/firewall через промежуточный сервер.
Reverse tunnel: доступ к Kali через middlebox
🈶 На Kali:
ssh root@middlebox -R 2022:localhost:22
🈶 Теперь на middlebox можно подключиться обратно к Kali:
ssh root@localhost -p 2022
Multihop: доступ с локальной машины
🈶 На Kali:
ssh root@middlebox -R 2022:localhost:22
🈶 На своей машине:
ssh -t root@middlebox -L 2023:localhost:2022 ssh -p 2022 root@localhost
После этого локально можно подключаться к Kali через порт 2023.
Проброс отдельного сервиса
🈶 Если на Kali запущен сервис на 50050, пробрасываем его на локальную машину:
ssh -L 50050:localhost:50050 -p 2023 root@localhost
-R помогает пробросить доступ наружу через middlebox, а -L — забрать нужный порт к себе локально.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cheat_sheet