Angenommen, die beiden Subnetze befinden sich in verschiedenen Netzwerksegmenten, und Sie hacken nicht in den Router, der beide Netzwerke miteinander verbindet.
Soweit ich das beurteilen kann, verwenden alle Pivoting-Methoden den Zugriff auf ein internes System, um dann auf andere interne Systeme zuzugreifen. Da sich die Systeme in separaten Netzwerken befinden, können Sie diese Strategie nicht verwenden, um von ARP aus von einem Subnetz zu einem anderen zu springen Der Datenverkehr wird im Allgemeinen nicht zwischen den Netzwerksegmenten gekreuzt (und wenn dies der Fall wäre, hätten Sie ihn irgendwie speziell für einen Edge-Fall auf dem Router konfiguriert).
Wenn beide Netzwerke jedoch in demselben Segment laufen, können Sie einfach arp-Spoofing ohne Pivoting durchführen, da alle Computer jeweils ARP- und MAC-Verkehr sehen können.