Saltar al contenido
OPS // KITitspentest.sh

E-SSH

ssh

Alcanza una shell remota y reenvía puertos sobre una sesión OpenSSH cifrada.

Sitio oficialVolver al catálogo

RESUMEN

OpenSSH (openssh.com) es el cliente y servidor SSH estándar. `ssh user@host` abre una shell remota; `-L` / `-D` / `-R` reenvían puertos para que una herramienta en tu máquina alcance un servicio interno a través de un jump host que ya controlas. `-J` encadena jump hosts. La config vive en `~/.ssh/config` del lado operador y en `sshd_config` del servidor.

Prefiere claves a contraseñas, desactiva el agent forwarding salvo que tengas un motivo, y fija las host keys (`StrictHostKeyChecking`) para tratar un prompt sorpresa como hallazgo, no para ignorarlo. Los túneles hay que bajarlos cuando el check termine — un `-L` olvidado deja un puerto interno expuesto en tu listener.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Entrar a un Linux o dispositivo de red en alcance con credenciales o una clave provistas.

  • 02

    Reenviar un puerto local a un HTTP o base de datos interna a través de un jump host.

  • 03

    Copiar un archivo pequeño de loot con scp/sftp sobre la misma sesión.

  • 04

    Revisar la config de sshd y authorized_keys en un host donde ya tienes shell.

PRIMEROS PASOS

Cuando tienes credenciales o una clave en alcance para un host que habla SSH, y necesitas una shell o un reenvío de puerto local a través de ese host.

  1. Confirma que el host, la cuenta y cualquier destino del túnel están en alcance.
  2. Conecta primero con BatchMode para ver si una clave ya es aceptada.
  3. Añade un reenvío local solo para el puerto interno que pretendes probar, enlazado a 127.0.0.1.
  4. Cierra la sesión y el reenvío cuando el check termine; no dejes el agent forwarding activo.
ssh -o BatchMode=yes -o ConnectTimeout=5 [email protected]

ANTES DE USARLA

Qué revisar antes de lanzarla

ForwardAgent manda tus claves al host remoto; un jump box comprometido puede usarlas. Déjalo apagado salvo que el engagement lo pida.

Una host key cambiada es una alerta — no la aceptes a ciegas; puede ser una máquina mal provisionada o un dispositivo en el camino.

Los reenvíos remotos (-R) exponen un puerto del lado servidor; enlázalos con cuidado y solo cuando esa exposición esté autorizada.

SIGUE EXPLORANDO

Ver toda la fase →