Pour ce premier pivot nous allons utiliser l’agent.php précedemment uploadé dans la configuration de weevely
weevely https://172.19.110.126.agent.php password

Nous allons ensuite utiliser la commande :net_proxy fournie par weevely

Cette dernière nous créée un proxy HTTP entre notre machine sur 127.0.0.1:8080 et la machine INFRA01

Afin de pouvoir utiliser firefox comme si nous étions sur la machine INFRA01 et ainsi accéder à des services internes de l’entreprise, nous allons configurer FoxyProxy.
Aller sur votre firefox, appuyer sur l’icône de FoxyProxy et ensuite sur le bouton Options

Appuyer sur Add pour ajouter un proxy

Entrer son nom (1) et ses paramètres (2), dans notre cas :
Puis sauvegarder (3)

Cliquer sur l’icone FoxyProxy et selectionner votre nouvelle configuration

Vous devez maintenant télecharger le certificat de weevely en vous rendant à l’adresse http://weevely/
Sauvegarder le fichier

Aller dans les paramètres de votre firefox

Dans la section Privacy & Security descendre jusqu’au bouton View Certificates…

Appuyer sur Import

Choisir le certificat de weevely que vous venez de télécharger

Cocher la première case et valider

Vous avez importé votre certificat vous pouvez maintenant aller sur internet

Et notamment sur la page de connexion du pfsense interne à l’entreprise !

Nous allons maintenant effectuer un nmap de la DMZ grâce à proxychains.
Pour cela aller dans le fichier de configuration /etc/proxychains.conf

Ajouter la ligne : http 127.0.0.1 8080 et commenter les autres dans [ProxyList]

Vous pouvez maintenant scanner votre DMZ comme bon vous semble

Les résultats sont disponibles et étudiés ici