iptables -t nat -p tcp -I PREROUTING -m multiport --dports 50:65535 -j REDIRECT --to-port 22 - przekieruje wszystkie połączenia TCP od portu 50 w górę na port 22
tty1 · bash
$ iptables -t nat -p tcp -I PREROUTING -m multiport --dports 50:65535 -j REDIRECT --to-port 22
#Linux#RedTeam#BlueTeam#Exfil
Do czego przekierowanie wielu portów na jeden może się przydać? Np:
- nie wiemy jak skonfigurowane są firewalle po drodze, więc próbujemy się dostać na SSH na wielu różnych portach,
- szukamy nieblokowanych portów do eksfiltracji danych,
- chcemy wkurzyć RedTeamy skanujące naszą infrastrukturę.