> For the complete documentation index, see [llms.txt](https://oliver-3.gitbook.io/redteam-notes/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://oliver-3.gitbook.io/redteam-notes/recursos/ejptv2-notas/6.-pivoting.md).

# 6. Pivoting

Pivoting es una técnica de post-explotación que consiste en usar un host comprometido como puente para atacar otros sistemas en la red interna a los que no se tiene acceso directo desde fuera.

### Por qué es necesario?

Las redes corporativas están segmentadas. Los servidores críticos (bases de datos, controladores de dominio, file servers) están en subredes internas inaccesibles desde internet. El único camino es a través de un host que ya está dentro de la red.

Escenario típico: comprometés un servidor web con dos interfaces de red — una conectada a internet (por donde entraste) y otra conectada a la red interna corporativa. Desde tu máquina no podés alcanzar la red interna, pero desde el servidor comprometido sí.

***

### Metasploit autoroute

```bash
# Desde Meterpreter en el host comprometido
# Ver interfaces de red
meterpreter > ipconfig

# Agregar ruta a la subred interna
meterpreter > run autoroute -s 172.16.0.0/24

# Verificar rutas
meterpreter > run autoroute -p

# Poner sesión en segundo plano
meterpreter > background

# Escanear la red interna (tráfico pasa por el host comprometido)
use auxiliary/scanner/portscan/tcp
set RHOSTS 172.16.0.0/24
set PORTS 80,443,445,3389
run
```

***

### Proxychains

Redirige el tráfico de cualquier herramienta a través de un proxy SOCKS. Combinado con un túnel SSH o Meterpreter, permite usar herramientas como nmap o gobuster contra la red interna.

```bash
# Crear proxy SOCKS con Metasploit
use auxiliary/server/socks_proxy
set SRVPORT 1080
run

# Configurar proxychains
# Editar /etc/proxychains.conf:
# socks4 127.0.0.1 1080

# Usar herramientas a través del proxy
proxychains nmap -sT -Pn 172.16.0.1
proxychains curl http://172.16.0.1
```

***

### SSH Tunneling

```bash
# Port forwarding local
# Acceder al puerto 80 de 172.16.0.1 a través del host comprometido
ssh -L 8080:172.16.0.1:80 usuario@host_comprometido
# Ahora http://localhost:8080 llega al servidor interno

# Dynamic port forwarding (proxy SOCKS)
ssh -D 1080 usuario@host_comprometido
# Configurar proxychains con socks5 127.0.0.1 1080
```

***

### Chisel

Herramienta moderna para túneles TCP/UDP. Útil cuando SSH no está disponible.

```bash
# En tu máquina (servidor)
./chisel server --reverse --port 8000

# En el host comprometido (cliente)
./chisel client tu_ip:8000 R:socks
# Crea proxy SOCKS en tu máquina en el puerto 1080
```

***

### Ligolo-ng

Herramienta avanzada que crea una interfaz de red virtual. Permite interactuar con la red interna como si estuvieras conectado directamente, sin necesidad de proxy SOCKS. La más transparente de todas las opciones.

***

## Auditorías de seguridad

### Conceptos

La auditoría de seguridad es un proceso de evaluación de las medidas de seguridad de una organización para verificar que son efectivas y cumplen con los estándares aplicables.

### Objetivos

* **Identificar vulnerabilidades:** descubrir fallos en sistemas e infraestructura
* **Garantizar cumplimiento:** verificar alineación con GDPR, HIPAA, PCI DSS, ISO 27001
* **Mejorar gestión de riesgos:** evaluar postura de seguridad y priorizar según impacto
* **Mejorar políticas:** actualizar procedimientos de seguridad basándose en hallazgos
* **Mejora continua:** proceso constante, no puntual

### Conceptos clave

| Concepto                  | Definición                                                    |
| ------------------------- | ------------------------------------------------------------- |
| **Política de seguridad** | Documento formal con las reglas de seguridad                  |
| **Vulnerabilidad**        | Debilidad que puede ser explotada                             |
| **Control**               | Acción para neutralizar o reducir un riesgo                   |
| **Evaluación de riesgos** | Identificar amenazas, analizar probabilidad y evaluar impacto |
| **Compliance**            | Alineación con leyes y estándares de la industria             |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://oliver-3.gitbook.io/redteam-notes/recursos/ejptv2-notas/6.-pivoting.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
