> For the complete documentation index, see [llms.txt](https://g4b0.gitbook.io/g4b0-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://g4b0.gitbook.io/g4b0-docs/documentation/cheatsheets/tunneling-and-portforwarding.md).

# Tunneling & Portforwarding

### Introducción: Pivoting, Tunneling y Port Forwarding

#### Contexto operacional

* En engagements de red team, pentests o evaluaciones de Active Directory, es común tener credenciales, SSH keys, hashes o access tokens válidos para un host que **no es directamente alcanzable** desde nuestra máquina de ataque.
* La solución: usar un **pivot host** ya comprometido como puente hacia el siguiente objetivo.
* Al llegar a cualquier host por primera vez, siempre verificar:
  * Nivel de privilegios actuales
  * Conexiones de red activas
  * Software de VPN o acceso remoto corriendo
* Si el host tiene más de un adaptador de red, probablemente puede usarse para saltar a un segmento diferente.

#### Términos equivalentes para un pivot host

| Término           | Uso común                                          |
| ----------------- | -------------------------------------------------- |
| Pivot Host        | Término general para el host de salto              |
| Proxy             | Intermediario de tráfico                           |
| Foothold          | Primer punto de entrada comprometido               |
| Beach Head System | Posición inicial desde la que se expande el acceso |
| Jump Host         | Host de salto hacia redes internas aisladas        |

***

#### Lateral Movement vs Pivoting vs Tunneling

**Lateral Movement**

* Técnica para ampliar el acceso a más hosts, aplicaciones y servicios *dentro* de un mismo entorno de red.
* Frecuentemente habilita la **escalada de privilegios** entre hosts.
* Ejemplo práctico: comprometemos un host con credenciales de administrador local → network scan → encontramos 3 Windows hosts más → las mismas credenciales funcionan en uno → nos movemos lateralmente y comprometemos más el dominio.
* Referencias: [Palo Alto Networks – Lateral Movement](https://www.paloaltonetworks.com/cyberpedia/what-is-lateral-movement) | [MITRE ATT\&CK TA0008](https://attack.mitre.org/tactics/TA0008/)

**Pivoting**

* Usar múltiples hosts para cruzar **límites de red** a los que normalmente no tendríamos acceso directo.
* Objetivo: moverse más profundo en la red comprometiendo infraestructura objetivo.
* Ejemplo práctico: target con redes física y lógicamente separadas → encontramos una workstation de ingeniería **dual-homed** (dos NICs, cada una conectada a una red distinta) → la usamos como pivot para cruzar desde la red enterprise a la red operacional.

**Tunneling**

* Encapsular tráfico de red dentro de otro protocolo para enrutarlo de forma ofuscada.
* Clave: ocultar acciones para **evitar detección** el mayor tiempo posible.
* Protocolos típicos: HTTPS sobre TLS, SSH sobre otros protocolos de transporte.
* Habilita: exfiltración de datos y entrega de payloads/instrucciones adicionales a la red objetivo.
* Ejemplo práctico: tráfico C2 enmascarado dentro de requests GET y POST con apariencia de tráfico web normal → si el paquete estaba correctamente formado, se enrutaba al servidor de control; si no, se redirigía a un sitio legítimo para confundir al defensor.

***

#### Aclaración de Conceptos

* **Dual-homed**: host con más de una NIC física conectada a redes distintas, lo que lo convierte en un puente natural entre segmentos aislados — caso ideal para usar como pivot host.
* **C2 (Command & Control)**: canal de comunicación ofuscado/cifrado entre el atacante y los hosts comprometidos, usado para emitir instrucciones y recibir datos exfiltrados.

***

> **Resumen operacional**: Lateral Movement = moverse *en anchura* dentro de la red y escalar privilegios. Pivoting = moverse *en profundidad* hacia redes previamente inaccesibles. Tunneling = ofuscar tráfico dentro de protocolos legítimos para evadir detección.

> Esta sección es puramente introductoria y no contiene comandos. Las herramientas y técnicas específicas (port forwarding, proxychains, chisel, SSH tunneling, etc.) se cubren en los módulos siguientes.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://g4b0.gitbook.io/g4b0-docs/documentation/cheatsheets/tunneling-and-portforwarding.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
