Chisel SOCKS

chisel client <c2>:443 R:socks

Abre un túnel TCP saliente desde el host comprometido hacia tu C2 y expone un proxy SOCKS5 para pivotar a la red interna.

Ejecútalo cuando el host comprometido puede salir a internet pero no puedes entrar directo (NAT, firewall solo permite salida 443). El cliente chisel abre HTTPS hacia tu servidor y obtienes un SOCKS5 en el otro lado para atacar la red interna con proxychains.

Si el egress filtra por SNI o el SOC monitoriza conexiones largas hacia IPs de hosting, el túnel salta en el netflow. Para mover volúmenes grandes el SOCKS sobre chisel va lento; para un solo puerto (un RDP), un reverse port forward de chisel o ssh -R es más simple.